PANews 1月20日報導,根據 BlockSec 警報,SynapLogic 合約在 `swapExactTokensForETHSupportingFeeOnTransferTokens` 函數中缺乏關鍵參數驗證,使攻擊者能夠操縱「白名單」邏輯並指定任意支付地址。此外,該合約未能驗證分配的原生代幣總量是否超過實際支付金額,使攻擊者能夠提取過量的原生代幣,同時獲得新鑄造的 SYP,導致損失約 $186,000。
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。