Hackean el contrato del token DIP y se pierden 110.000 dólares por la ausencia de un return

ME News informó que el 17 de junio (UTC+8), según el monitoreo de SlowMist, el contrato del token DIP fue atacado y se registraron pérdidas cercanas a 110.000 dólares. La causa del incidente fue la falta de una sentencia return en una rama de enrutamiento de la función _transfer() del token DIP: cuando la dirección from o to de una transacción corresponde al contrato router de PancakeSwap, la misma transferencia se ejecuta dos veces, lo que permite manipular el precio del pool de liquidez asociado. Yu Xian, fundador de SlowMist, señaló que este tipo de fallos podría haberse evitado si los desarrolladores hubieran utilizado herramientas de IA durante la revisión del código. El contrato utilizado por el atacante está verificado y disponible públicamente en BscScan. (Fuente: Foresight News)