ChainCatcher 消息,据 PeckShield 分析,Ankr aBNBc 代币合约存在无限铸币漏洞,虽然 mint() 受 onlyMinter 修饰符保护,但还有另一个函数(带有 0x3b3a5522 func.signature)可以完全绕过调用者验证来达到无限铸币的目的。
此外,Ankr 攻击者创建代币 Fuck BNB,并提供 15 枚 ETH 在 Uniswap V2 上为其建立流动性池。
(来源链接)