>
正文
Little Boy Plus 遭黑客攻擊損失 37 萬美元
2026-06-18 09:56

午方 AI 監測數據顯示,BSC 鏈上 DeFi 挖礦協議 Little Boy Plus 遭遇安全事件,約 37 萬美元(摺合 610.555 枚 BNB)資金流失。

此次攻擊源於 `LBPHashrate._update()` 函數被零值 `transferFrom` 調用觸發,成功繞過 OpenZeppelin 授權檢查。攻擊者藉此未經 pair 授權直接調用相關函數,通過 `LBP.mintReward(pair, reward)` 向 PancakePair 地址非法鑄造 LBP 代幣。由於鑄造行爲僅增加餘額而未同步更新儲備,攻擊者最終利用 `PancakePair.swap()` 機制抽乾了池內 USDT。

免責聲明:本內容為作者獨立觀點,不代表平臺立場。未經允許不得轉載,文中內容僅供參考,不作為實際操作建議,交易風險自擔。
標簽:
BNB
LBP
USDT
慢霧
Little Boy Plus
OpenZeppelin
PancakePair
BSC
分享:
back