CertiK:Swap-LP コントラクトが攻撃を受け、約 110 万ドルの損失
ChainCatcher のメッセージによると、CertiK の監視により、BNB Chain 上の Swap-LP コントラクト(0xe0c3...f28f)が攻撃を受け、約 110 万ドルの損失が発生しました。攻撃者(0xdead)は、盗まれた資金を Tornado Cash に移しました。具体的には、攻撃者は Swap-LP factory アドレス内の低レベルの呼び出しを操作し、SwapLP の 0x33604058 関数をトリガーしました。これにより、そのペア内のすべての WDZD トークンが factory アドレスに移転されました。そのため、攻撃者は少ない WDZD を使用して、未確認のアドレス 0x3c4e06d17e243e2cb2e4568249b6f7213c43 からより多くの SWAP LP を取得し、その後 LP を焼却して利益を得ることができました。(出典リンク)