Уязвимость при выводе TON с рекламной платформы

Miracle

Miracle

Команда форума
Администратор
Регистрация
24.08.22
Сообщения
537
Реакции
32
photo_2024-04-23_12-28-56.jpg
В смарт-контракте, отвечающем за вывод средств, накопленных за показ рекламы, пользователь нашел drain bug, с помощью которого смог получать токены без каких-либо лимитов и почти сразу выводить их на биржу.

Drain bug — это уязвимость в смарт-контракте, которая позволяет злоумышленнику опустошить контракт. Обычно это достигается путем вызова функции в контракте, которая не должным образом проверяет баланс контракта или разрешения вызывающего абонента.

Владелец одного кошелька совершил 55 выводов по 256 TON (всего $82 000), а в общей сложности было выведено примерно $150 000. Из-за этого курс обвалился на 10 процентов — с $6 до $5,45.

На текущий момент вывод награждений приостановлен.
 
Назад
Верх