<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      20250918 - NGP Token 攻擊事件:價格維持機制為攻擊者做了嫁衣

      背景信息

      Trace 分析

      攻擊者先從不同的地址收集資金

      image

      隨后通過多個 flashloan 籌集 BUSD

      image

      最終獲得約 21.1M 的 BUSD

      image

      在多層嵌套的閃電貸中定位到攻擊點

      1. Swap1:攻擊者將所有 BUSD 兌換成 NGP,并發送到 0 地址中
      2. Swap2:攻擊者將 NGP 兌換成 BUSD,獲利 2212888 BUSD

      image

      代碼分析

      漏洞的成因是當用戶賣出 NGP 代幣時,會觸發價格更新機制。pair 中的 NGP 代幣會被按照比例轉移到 treasuryAddress 和 rewardPoolAddress 中,然后更新 pair 的價格。最終目的就是抬高 pair 里面 NGP 代幣的價格。

      如果 poolAmount 的大小接近于 burnAmount 的大小,執行完回購機制后 NGP 的價格將會變得很高,此時只需要少量的 NGP 就能夠把 pair 中的 BUSD 全部兌換出來。

      image

      Swap1

      攻擊者第一次 swap 的目的是盡可能地減少 pair 中 NGP 代幣的數量,為第二次 swap 的獲利做準備

      image

      在這里攻擊者利用了 0 地址在 whitelisted 中的特點,直接繞過了代幣對購買金額和購買時間的限制。

      image

      Swap2

      在 Swap2 中,攻擊者觸發價格更新機制,pair 中的 NGP 代幣被大量轉出后,pair 中 NGP 的 reverse1 數量縮小為為原來的 0.00000007 倍。

      image

      在 NGP 價格被抬高后,繼續執行攻擊者向 pair 的 NGP 轉賬操作,并以操控后的價格完成 swap,最終完成獲利。

      image


      隨后就是攻擊者歸還閃電貸,將部分獲利的 BUSD 換成 BNB 后,進行資金轉移。

      image

      posted @ 2025-09-19 22:12  ACai_sec  閱讀(148)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 亚洲无码精品视频| 国产女人在线视频| 实拍女处破www免费看| 亚洲中文无码永久免费| 蜜臀av午夜精品福利| 国产精品三级在线观看无码| 国产目拍亚洲精品区一区| 阿拉善右旗| 人人妻人人狠人人爽天天综合网 | 忻州市| 国产午夜A理论毛片| 亚洲人成人网站色www| 中文字幕无码久久精品| 蜜臀av一区二区国产精品| 中文字幕不卡在线播放| 国产在线精品欧美日韩电影| 鲁大师在线视频播放免费观看| 国产偷国产偷亚洲综合av| 国产乱子伦视频在线播放| 国产精品久久无中文字幕| 亚洲中文字幕一区二区| 欧美成本人视频免费播放| 国产精品午夜福利小视频| 天天夜碰日日摸日日澡性色av| 欧美性潮喷xxxxx免费视频看| 中文字幕人乱码中文| 岛国一区二区三区高清视频| 日日碰狠狠添天天爽五月婷| 日本高清一区免费中文视频| 亚洲精品成a人在线观看| 日韩精品亚洲精品第一页| 亚洲精品久久无码av片软件| 仁布县| 麻豆成人精品国产免费| 免费看视频的网站| 欧美成人性色一区欧美成人性色区 | 中文在线天堂中文在线天堂| 成人国产乱对白在线观看| 色婷婷欧美在线播放内射 | 高清国产一区二区无遮挡| 狠狠亚洲色一日本高清色|