ChainCatcher 消息,据 PeckShield 分析,Ankr aBNBc 代幣合約存在無限鑄幣漏洞,雖然 mint() 受 onlyMinter 修飾符保護,但還有另一個函數(帶有 0x3b3a5522 func.signature)可以完全繞過調用者驗證來達到無限鑄幣的目的。
此外,Ankr 攻擊者創建代幣 Fuck BNB,並提供 15 枚 ETH 在 Uniswap V2 上為其建立流動性池。(來源鏈接)