最近發現了一個值得警惕的模式。透過異常數據對比,懷疑這是一類"首次鑄造攻擊"的變種。



先看數據現象:投入0.001 BNB買入後獲得1000枚代幣(折合$0.3),但撤出時居然拿到1500萬枚代幣(價值$450)。1500倍的收益差,這已經遠超任何正常的滑點或數學誤差範圍,背後肯定有東西。

最可能的攻擊手法是直接調用mint函數。有些質量較差的代幣合約在設計時根本沒做權限檢查,任何人都能直接調用鑄造函數:

function mint(address to, uint amount) public {
_mint(to, amount);
}

這樣的話,攻擊者只需先買一點代幣(留下地址記錄),然後直接調用mint給自己造幣,最後用這些憑空出現的代幣去添加或移除流動性,整個過程看起來跟普通操作沒啥區別。

還有一種可能是轉帳稅的漏洞。有些代幣設定了很高的轉帳稅(比如20%),表面上看A轉B 100個代幣,B收到80個,20個銷毀。但要是攻擊者成為了流動性提供者之後,池子轉帳給他可能因為稅收計算的bug產生額外代幣。

另外還得防著餘額同步攻擊。攻擊者在添加流動性後,可能在其他地方偷偷增加自己的代幣餘額,然後移除流動性時就能套出更多價值。

這些都是透過扭曲合約本身的邏輯來作惡,防的關鍵還是看代幣合約的審計品質和權限控制有沒有做到位。
BNB-1.65%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
Rugpull幸存者vip
· 3小時前
媽的又是這套把戲,早就見過了 --- 1500倍?直接mint的活兒,懶得都不懶 --- 權限檢查這塊兒真的是送命題,多少項目都栽這兒了 --- 轉帳稅那個洞我之前踩過,破防了 --- 審計?別搞笑了,小項目審個毛線審計 --- 又一個無限鑄造的幺蛾子,難繃 --- 這就是為啥我現在看合約必看權限設置 --- 草,又想起來被割的那次,就是這套路 --- 流動性提供者的餘額bug,狠 --- 還好現在都學聰明了,先看代碼再玩
查看原文回復0
幽灵链忠实粉vip
· 11小時前
又是這套花活兒,mint函數沒權限檢查真的離譜...早該被審計掉
查看原文回復0
BlockImpostervip
· 01-04 21:48
1500倍?卧槽這數據離譜了,妥妥的mint漏洞要不就是稅收bug在作妖 ---- 又是權限檢查沒做好的爛合約,早該讓這些開發者上鏈學編程 ---- 這套路太狠了,直接造幣然後反手掏流動性,普通人根本看不出來 ---- 轉帳稅的洞這麼多?感覺大多數項目方根本沒想過這茬啊 ---- 說白了還是審計太重要了,可惜大部分新幣都直接ape了事 ---- 餘額同步攻擊這個角度沒想過,怪不得總有人莫名其妙賺大錢 ---- 合約代碼就這樣放public的?真的有人敢這麼寫嗎還是我孤陋寡聞了 ---- 記住這些套路,下次看項目先check權限控制再上車 ---- 操,所以那些一上線就漲10倍的可能都被黑了?還是我太菜沒看出來
查看原文回復0
FalseProfitProphetvip
· 01-04 21:47
哎呀又是mint函數漏洞,這套路我見太多了,烂尾盤標配啊 1500倍差價?直接mint造幣呗,合約審計都能省了
查看原文回復0
WagmiWarriorvip
· 01-04 21:45
哎呦,1500倍?這得多爛的合約才能這樣,權限檢查全是擺設啊 --- mint函數公開調用,這真的絕了,就離譜 --- 所以說啊,小幣種合約審計全是形式主義,早該被撤了 --- 轉帳稅的bug我倒是第一次聽,這細節得多喪心病狂的開發才想得出來 --- 合約這麼多漏洞,流動性挖礦真的就是賭博,誰說穩定收益我就笑 --- 怪不得最近shitcoin這麼多爆料,原來都在玩這套花樣呢 --- 權限控制沒做到位就敢launch,這開發是認真的嗎? --- 1500萬枚憑空出現,這不就是印錢機器嘛,太諷刺了 --- 所以新幣還是要看審計報告啊,不然真的就是玩火 --- 轉帳稅加權限漏洞的組合拳,這得坑死多少小散戶啊
查看原文回復0
MEV猎手不亏本vip
· 01-04 21:37
卧槽1500倍?這得多爛的合約啊,權限檢查都不做的嗎
查看原文回復0
韭当割就跑vip
· 01-04 21:22
艹,又是这套?mint沒權限檢查真的絕了,一看就是某個印度小哥random生成的垃圾合約 --- 1500倍?老哥這不是漏洞,這是在明著搶錢啊 --- 轉帳稅那塊更離譜,池子bug一出來直接變印鈔機,感覺每週都有新花樣 --- 審計?審個P,大多數項目方根本捨不得花錢好吗 --- 這就是為啥我現在只買審過兩次以上的token,其他的再高APY也不碰
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)