登錄
註冊
午方 AI 監測數據顯示,BSC 鏈上 DeFi 挖礦協議 Little Boy Plus 遭遇安全事件,約 37 萬美元(摺合 610.555 枚 BNB)資金流失。
此次攻擊源於 `LBPHashrate._update()` 函數被零值 `transferFrom` 調用觸發,成功繞過 OpenZeppelin 授權檢查。攻擊者藉此未經 pair 授權直接調用相關函數,通過 `LBP.mintReward(pair, reward)` 向 PancakePair 地址非法鑄造 LBP 代幣。由於鑄造行爲僅增加餘額而未同步更新儲備,攻擊者最終利用 `PancakePair.swap()` 機制抽乾了池內 USDT。