Odaily Planet Daily News Theo thông tin tình báo của nhóm bảo mật SlowMist, vào ngày 1 tháng 8 năm 2023, nền tảng giao dịch phi tập trung LeetSwap trên Base chain đã bị tấn công và kẻ tấn công đã kiếm được lợi nhuận khoảng 624.000 đô la Mỹ. Con đường tấn công như sau :
Lý do chính cho cuộc tấn công này là trong hợp đồng Cặp, hàm _transferFeesSupportingTaxTokens có thể được gọi từ bên ngoài và hàm này có thể chuyển bất kỳ số lượng mã thông báo nào được chỉ định trong hợp đồng đến địa chỉ để tính phí. Vì vậy, trước tiên, kẻ tấn công thực hiện thao tác hoán đổi số lượng nhỏ bình thường để lấy mã thông báo cần thiết cho lần hoán đổi tiếp theo, sau đó gọi hàm _transferFeesSupportingTaxTokens để chuyển gần như tất cả mã thông báo của một bên trong cặp đến địa chỉ tính phí xử lý, do đó Làm cho tính thanh khoản của Pair mất cân bằng. Cuối cùng, chức năng đồng bộ hóa được gọi để cân bằng nhóm và sau đó hoán đổi ngược được sử dụng để thu được nhiều ETH hơn dự kiến.