鼓狮财经快讯:据 SlowMist 监测,知名代币 ONTR 近期突发严重智能合约安全漏洞,导致黑客成功盗取约 9.8 万美元的 WETH(以太币)。此次事件再次凸显了 DeFi 项目在代码审计与权限管理上的潜在风险,项目方需立即采取补救措施以挽回投资者损失。

经深入技术分析,攻击者利用了 ONTR 合约中 `onlyOwner` 修饰符存在的访问控制缺陷。在合约初始化阶段,owner 地址本应指向项目方,但在特定条件下却异常地显示为空地址 `address(0)`。攻击者正是利用这一漏洞,成功绕过了原本应具备的严格权限检查机制,从而为后续的提权操作铺平了道路。

攻击者的作案手法十分精密且具有隐蔽性。首先,攻击者通过合约调用 `transferOwnership()`,将自己控制的合约地址注册为代币合约的新拥有者。随后,攻击者利用新获得的最高权限,依次调用了 `desertJasper()`、`glenFlash()` 以及 `ashBud()` 等函数。其中,`glenFlash()` 配合 `ashBud()` 的操作最为关键,它直接向攻击者地址增加了 1e30 数量级的巨额代币,而并未同步增加代币的总供应量,从而制造了巨大的代币泡沫。

在完成代币增发后,攻击者迅速将手中的膨胀代币转移至去中心化交易所的流动性池 PancakePair。通过执行 `swap()` 函数,攻击者成功将这些毫无价值的通胀代币兑换成了实际的 WETH。最终,攻击者通过一系列精心设计的操作,完成了从漏洞利用到资产变现的全过程,给项目方造成了不可挽回的经济损失。

相关代币资讯

2026年06月11日

00:30
鼓狮财经 消息,据 Coinglass 数据,过去 24 小时全网爆仓 3.31 亿美元,多单爆仓 1.77 亿美元,空单爆仓 1.54 亿美元。其中比特币多单爆仓 3,665.12 万美元,比特币空单爆仓 6,900.29 万美元,以太坊多单爆仓 3,880.72 万美元,以太坊空单爆仓 3,439.87 万美元。此外,最近 24 小时,全球共有 102,...

2026年06月10日

23:59
鼓狮财经 消息,尽管 Bitcoin 近期持续承压,较去年 10 月高点跌幅已超过 50%,价格一度跌破 6 万美元大关,ProCap Financial 董事长兼首席执行官 Anthony Pompliano 表示,本轮调整可能是 Bitcoin 历史上“最健康的熊市之一”,并且市场底部或已逐渐临近,他认为随着机构投资者持续进入市场,Bitcoin 的波动...
21:46
鼓狮财经 消息,Ripple 宣布面向开发者推出一套工具包,用于在 XRP Ledger(XRPL)上构建“代理支付”应用,支持 AI 代理执行自动化金融交易。Ripple 表示,AI 代理已不再是未来概念,而是正在实际参与支付算力费用、结算发票及在无人工干预下完成交易。随着 AI 代理应用扩大,市场正加速构建面向机器的支付基础设施,包括钱包与稳定币支付通道...
21:33
鼓狮财经 消息,彭博 ETF 分析师 Eric Balchunas 透露,贝莱德已为其新产品比特币收益增强 ETF “iShares Bitcoin Premium Income ETF (BITA)” 提交第四次、且可能是最终版 S-1 修订文件,并首次披露管理费率为 0.65%,费率高于现货比特币 ETF IBIT 等产品。BITA 预计将通过持有比特币...
21:33
鼓狮财经 消息,据 Coinglass 数据,过去 24 小时全网爆仓 4.43 亿美元,多单爆仓 3.39 亿美元,空单爆仓 1.04 亿美元。其中比特币多单爆仓 9,577.73 万美元,比特币空单爆仓 3,730.06 万美元,以太坊多单爆仓 6,379.87 万美元,以太坊空单爆仓 2,357.39 万美元。此外,最近 24 小时,全球共有 120,...