Foresight News の情報によると、Slow Mist の創業者である余弦氏が分析を行い、BNB Chain 上の OLPC / LABUBU の流動性プールで約 110 万ドルの資金損失が発生した事件には疑わしい点があると指摘しています。盗難の原因は、OLPC/LABUBU の取引ペアの著しい不均衡によるもので、その不均衡の原因は OLPC に存在する「脆弱性」が悪用されたことに起因しています。_update では、条件が満たされると value * decimalsValue 数量の OLPC を burn することが可能です。通常、decimalsValue は 1 ですが、攻撃の約 46 日前にオーナーによって超大きな値 7326680472586200649 に変更されました。その数日後、OLPC のオーナーはオーナー権限を放棄し、0 アドレスになりました。
今日は、攻撃者がこの decimalsValue の超大値を利用して、ペアリザーブバURNを引き起こした後、小額のOLPCで大量のLABUBを取得できました。攻撃者は最終的に低コストで111.5万USDTを換金しましたが、疑わしい点はdecimalsValueの設定にあります。OLPCのオーナーはなぜこの超大値設定を行ったのでしょうか。
