游乐游手机版
首页/web3.0/文章详情

ONTR代币合约漏洞遭黑客攻击 凭空增发套利9.8万美元

时间:2026-05-30 07:00
5月29日,慢雾监测到一起典型的代币合约漏洞攻击事件——ONTR代币的onlyOwner修饰符存在访问控制缺陷。问题出在:当owner == address(0)时,任何地址都能绕过权限检查。而在这起攻击发生之前,该合约的owner恰恰一直处于零地址状态。 攻击者抓住了这个“空档期”,先调用tran

5月29日,慢雾监测到一起典型的代币合约漏洞攻击事件——ONTR代币的onlyOwner修饰符存在访问控制缺陷。问题出在:当owner == address(0)时,任何地址都能绕过权限检查。而在这起攻击发生之前,该合约的owner恰恰一直处于零地址状态。

攻击者抓住了这个“空档期”,先调用transferOwnership()把所有权移交给自己控制的合约,随后通过desertJasper()向队列中注入隐藏余额,最后调用glenFlash()执行ashBud()——在不增加totalSupply的前提下,直接将自己的余额凭空抬升到1e30个基础单位。换句话说,代币被“无中生有”了。

全链网:ONTR代币合约漏洞遭攻击,攻击者“凭空增发”套利约9.8万美元WETH

手里有了这些凭空增发的代币,攻击者毫不犹豫地将其转入标准的PancakePair流动性池,然后通过swap()直接从真实的WETH流动性池中兑换出资产。整条链路清晰而暴力:利用访问控制漏洞篡改余额 → 无偿增发 → 从正规AMM池中变钱。

最终,这次攻击造成了49.4801枚WETH的损失,折合约98315.16美元。值得警惕的是,这类漏洞并非新花样,但零地址owner的问题在合约部署初期就埋下了隐患——项目方如果在部署后没有及时移交owner权限,就等于把大门钥匙挂在了门口。

来源:https://www.allfinanz.cn/GameFi/123073.html
上一篇Sei发布Giga升级路线图,剑指20万TPS与400ms最终性 下一篇美SEC批准Paxos子公司注册为加密清算机构
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
瑞银集团上调戴尔目标价至440美元 看好后市
web3.0 · 2026-05-30

瑞银集团上调戴尔目标价至440美元 看好后市

瑞银将戴尔目标价从243美元大幅上调至440美元,接近翻倍,或基于AI服务器需求重估及盈利能力拐点确认,反映AI算力竞赛下硬件厂商估值正被重新定义。

Coinbase正式获批为美国客户开通加密衍生品交易通道
web3.0 · 2026-05-30

Coinbase正式获批为美国客户开通加密衍生品交易通道

先说一个对市场格局有直接影响的消息:Coinbase正式成为全美第一家,也是目前唯一一家受美国商品期货交易委员会(CFTC)监管的期货用金商(FCM)。这意味着什么?意味着美国客户终于有了一个合规通道,可以直接接入全球加密衍生品市场——包括加密永续合约和期权交易。 长期以来,美国机构投资者在加密衍生

货币政策适度限制性 当前水平符合预期解读
web3.0 · 2026-05-30

货币政策适度限制性 当前水平符合预期解读

美联储释放“适度限制性”信号:Web3与加密市场如何解读宏观货币政策新动向? 2025年5月29日,美联储高级官员保尔森在一次公开讲话中释放了一个让整个金融市场——包括区块链与加密资产领域——都值得反复推敲的关键信号。他明确指出:当前通胀压力正在实实在在地影响实体经济,而现行的货币政策被定性为“适度

以太坊ETH突破2000美元大关 反弹行情能否延续
web3.0 · 2026-05-30

以太坊ETH突破2000美元大关 反弹行情能否延续

以太坊突破2000美元关口:市场信号与投资策略深度解析 近期,加密货币市场迎来关键节点——以太坊(ETH)价格成功突破2000美元整数关口。根据最新市场数据,以太坊当前报价2000 67美元,24小时内涨幅达到1 04%。这一价格变动虽然看似温和,但在当前宏观经济与行业周期交织的背景下,却释放出多重

比特币价格走势分析:狂热与理性的市场博弈如何影响投资决策
web3.0 · 2026-05-30

比特币价格走势分析:狂热与理性的市场博弈如何影响投资决策

2021年11月比特币价格触及69000美元历史高点,市场沉浸于狂热氛围。全球流动性泛滥、机构入场等因素推高价格,但监管收紧与资金分流已暗藏风险。随后价格暴跌,这段历程揭示了市场情绪与基本面共同作用的力量,其长期定位仍需时间检验。