BNB Chain LABUBU被盗事件:关键参数异常修改
慢雾创始人余弦分析称,BNB Chain 上的 OLPC/LABUBU 流动性池遭到了一起约 110 万美元的资金损失。攻击者利用了 OLPC 代币的一个漏洞:当满足特定条件时,_update 函数会销毁 value * decimalsValue 数量的代币。正常情况下 decimalsValue 为 1,但在约 46 天前,OLPC 合约所有者将 decimalsValue 改为一个超大值 7326680472586200649。几天后,所有者抛弃了所有权。攻击者随后利用这个巨额 decimalsValue 触发了交易对储备销毁,使得少量 OLPC 能够换取大量 LABUBU,最终以低成本兑换了价值 111.5 万 USDT。事件原因疑在于 decimalsValue 的异常设置,所有者为何会做出这样的调整仍待调查。