链捕手消息,据慢雾区分析,BSC上的DeFi项目EGDFinance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队对此进行分析:
慢雾:Furucombo被盗资金发生异动,多次使用1inch进行兑换:据慢雾MistTrack,2月28日攻击Furucombo的黑客地址(0xb624E2...76B212)于今日发生异动。黑客通过1inch将342 GRO、69 cWBTC、1700万cUSDC兑换成282 ETH,并将147ETH从Compound转入到自己的地址,截至目前该黑客地址余额约170万美元,另一个黑客地址余额为约1200万美元。[2021/3/3 18:12:14]
1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格
慢雾:nanotron安全审计报告是伪造的:慢雾科技发推表示:团队并没有对于nanotron进行审计,项目的安全审计报告是伪造的,请注意防范风险。[2020/10/8]
2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出
动态 | 慢雾区发布XRP假充值漏洞预警:据慢雾区披露,瑞波币(XRP)存在假充值漏洞(类似于之前披露的 USDT 及以太坊代币假充值漏洞),已有真实攻击在发生,一旦攻击成功,会非常严重。[2018/7/30]
本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。参考攻击交易链接可点击此处。
标签:NANUSDSDTANCCops FinanceUSDSP价格泰达币usdt钱包下载VANCAT Egg Token
链捕手消息,DeFi保险平台NexusMutual将部署2900万美元资金至借贷协议MapleFinance赚取收益.
1900/1/1 0:00:00撰文:Messari编译:Zen,PANews加密研究机构Messari近日发布了与DoveMetrics团队联合推出的2022年上半年加密融资报告.
1900/1/1 0:00:00撰文:BitMEX?Research,《ETHPoWvsETH2》编译:BlockBeats摘要在这篇文章中,我们讨论了以太坊合并时分裂出新链.
1900/1/1 0:00:00撰文:0xLaughing,律动BlockBeats?自Luna暴雷引发连锁反应,整个加密市场暴跌,NFT市场也一夜进入寒冬.
1900/1/1 0:00:00链捕手消息,以太坊官方ethereum.org发布一系列关于以太坊Pos合并可能导致潜在误解的说明.
1900/1/1 0:00:00作者:David,W3.Hitchhiker作者按:一般对冲基金都会引入相关性指标作为投资及资产配置的重要参考.
1900/1/1 0:00:00