深潮 TechFlow 消息,3 月 10 日,据 BlockSec Phalcon 监测,BSC 链上 MT-WBNB 流动性池遭受攻击,损失约 24.2 万美元。攻击源于代币通缩模式下买家限制机制存在缺陷:普通购买交易会回滚,但路由器和交易对地址被列入白名单,攻击者利用此漏洞通过路由器交换和移除流动性从交易对获取 MT 代币。随后攻击者出售 MT 累积待销毁额度,并调用 distributeFees() 函数直接从交易对销毁 MT,人为推高价格后将 MT 换回 WBNB 获利。此外,推荐规则允许首次 0.2 MT 转账绕过买家限制,为攻击者提供了初始操作条件。


