BlockSec:BSC链MT代币买入限制机制存在缺陷,黑客套利约24.2万美元

2026/03/10 12:39:00

3 月 10 日,据 BlockSec 监测,其系统在 BSC 检测到一笔针对 MT-WBNB 资金池的可疑交易,预估损失约 24.2 万美元。原因在于买方限制机制存在缺陷:在通缩模式下,正常买入操作会回退,而路由器 / 交易对则被列入白名单,这使得攻击者可以通过路由器互换和流动性移除绕过限制,从该交易对获取 MT。


攻击者随后出售 MT 以积累 pendingBurnAmount,并调用 distributeFees()直接从交易对中销毁 MT,人为拉高价格,然后再将 MT 兑换回 WBNB 以获利。此外,一条允许前 0.2 MT 转账绕过买家限制的推荐规则,使得攻击者能够启动攻击。

相关推荐

BSC生态代币MILADY市值突破600万美元新高,日内涨幅达39%

3 月 10 日,据 GMGN 监测显示,BSC 生态代币 MILADY 市值近日持续拉涨,今日一度涨至 670 万美元新高,市值暂报 630 万美元,24 小时涨幅达 39%,同期交易量达 120 万美元。


据悉,近期上涨因其在多家 CEX 平台上线,今日再度拉涨或受项目方作为嘉宾参与 BNB Chain 官方 AI Agent X Space 影响。MILADY 的叙事源于 Milady Maker NFT,并绑定 ElizaOS 框架下的 AI Agent 概念。


BYS-PUSH 注:Meme 币交易波动巨大,多依赖市场情绪和概念的炒作,并无实际价值或用例,投资者需注意风险。

4分钟前

腾讯混元开源首个面向世界模型的强化学习后训练框架WorldCompass

1M AI News 消息,腾讯混元 3D 团队开源首个面向世界模型的强化学习后训练框架 WorldCompass。WorldCompass 是专为长时序、交互式世界模型设计的强化学习(RL)后训练框架。如果说世界模型是引擎,那么 WorldCompass 就是精准的「指南针」,通过引入强化学习机制,直接「引导」模型如何更准确地遵循用户指令探索世界,并保持长时序的视觉一致性。

9分钟前

03

10

快讯
BlockSec:BSC链MT代币买入限制机制存在缺陷,黑客套利约24.2万美元

3 月 10 日,据 BlockSec 监测,其系统在 BSC 检测到一笔针对 MT-WBNB 资金池的可疑交易,预估损失约 24.2 万美元。原因在于买方限制机制存在缺陷:在通缩模式下,正常买入操作会回退,而路由器 / 交易对则被列入白名单,这使得攻击者可以通过路由器互换和流动性移除绕过限制,从该交易对获取 MT。


攻击者随后出售 MT 以积累 pendingBurnAmount,并调用 distributeFees()直接从交易对中销毁 MT,人为拉高价格,然后再将 MT 兑换回 WBNB 以获利。此外,一条允许前 0.2 MT 转账绕过买家限制的推荐规则,使得攻击者能够启动攻击。