PANews 于1月20日报道,根据 BlockSec 警报,SynapLogic 合约在 `swapExactTokensForETHSupportingFeeOnTransferTokens` 函数中缺乏关键参数验证,允许攻击者操纵"白名单"逻辑并指定任意支付地址。此外,该合约未能验证分发的原生代币总量是否超过实际支付金额,使攻击者能够提取过量的原生代币,同时获得新铸造的 SYP,导致约 $186,000 的损失。
0.00%