スローミスト、ONTRトークンの脆弱性悪用で約9万8000ドル被害
Minseung Kang
概要
- スローミストは、ONTR トークンコントラクトの脆弱性を突いた攻撃 により、約 9万8315ドル の被害が発生したと明らかにした。
- 今回の事案は、ONTRトークンコントラクトの アクセス制御の脆弱性 と「onlyOwner」修飾子の構造が悪用されたケースだと伝えた。
- 攻撃者は生成したトークンを パンケーキスワップの流動性プール で WETH に交換し、正常なAMM流動性プール から資産を奪った事例だと説明した。
期間別予測トレンドレポート



ブロックチェーンセキュリティー企業のスローミスト(SlowMist)は、ONTRトークンのコントラクトの脆弱性を突いた攻撃で、約9万8000ドルの被害が発生したと明らかにした。
スローミストは5月29日、X(旧ツイッター)への投稿で、ONTRトークンコントラクトのアクセス制御の脆弱性が攻撃に悪用されたと指摘した。被害額は49.4801WETHで、約9万8315ドルだった。
同社によると、脆弱性はONTRトークンコントラクトの「onlyOwner」修飾子にあった。所有者アドレスがゼロアドレス(address(0))に設定されている場合、任意のアドレスが権限チェックを通過できる構造だった。
攻撃者はこの欠陥を利用して所有権移転関数を呼び出し、攻撃用コントラクトを所有者に設定した。その後、隠し残高をキューに追加したうえで特定の関数を実行し、総供給量を増やさずにアドレス残高を直接水増ししたとみられる。
攻撃者はこうして生成したトークンをパンケーキスワップ(PancakeSwap)の流動性プールに送った後、WETHに交換した。スローミストは、今回の攻撃について、トークンコントラクトのアクセス制御の脆弱性を悪用して残高を任意に増やし、正常な自動マーケットメーカー(AMM)の流動性プールからWETHを奪った事例だと説明した。

Minseung Kang
minriver@bloomingbit.ioBlockchain journalist | Writer of Trade Now & Altcoin Now, must-read content for investors.
