Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
SlowMist: Little Boy Plus fue atacado por hackers y perdió aproximadamente 370 mil dólares.

SlowMist: Little Boy Plus fue atacado por hackers y perdió aproximadamente 370 mil dólares.

ForesightNewsForesightNews2026/06/18 01:59
Mostrar el original

Según Foresight News y el monitoreo de SlowMist, el protocolo DeFi de minería Little Boy Plus en BSC fue hackeado, resultando en una pérdida de aproximadamente 370 mil dólares (alrededor de 610.555 BNB). La causa fue que la función `LBPHashrate._update()` (ubicada en `0x5e3c...85fe`) fue activada por una llamada `transferFrom` con valor cero, eludiendo la verificación de autorización de OpenZeppelin. Esto permitió al atacante invocar `LBPHashrate.transferFrom(pair, DEAD, 0)` sin la autorización de pair, lo que disparó `_harvest(pair)`. Esta función utilizó `LBP.mintReward(pair, reward)` para mintear directamente tokens LBP a la dirección de PancakePair. Los tokens LBP minteados incrementaron el balance de pair pero no sus reservas, permitiendo así que el atacante drenara USDT a través de `PancakePair.swap()`.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!
© 2026 Bitget