USDT是基于P2P交易产生的一种代币。 该漏洞源于交易所在进行 USDT 充值交易确认是否成功时存在逻辑缺陷,未校验区块链上交易详情中 valid 字段值是否为 true,导致“假充值”,用户未损失任何 USDT 却成功向交易所充值了 USDT,而且这些 USDT 可以正常进行交易。攻击者可以利用该漏洞虚假充值增加个人账户资金。
USDT是基于P2P交易产生的一种代币。 该漏洞源于交易所在进行 USDT 充值交易确认是否成功时存在逻辑缺陷,未校验区块链上交易详情中 valid 字段值是否为 true,导致“假充值”,用户未损失任何 USDT 却成功向交易所充值了 USDT,而且这些 USDT 可以正常进行交易。攻击者可以利用该漏洞虚假充值增加个人账户资金。