月亮链 月亮链
Ctrl+D收藏月亮链

NAN:慢雾分析:BSC 上的 DeFi 项目 EGD Finance 遭黑客攻击,致其池子中资金被非预期取出_SDT

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区分析,BSC上的DeFi项目EGDFinance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队对此进行分析:

慢雾:Furucombo被盗资金发生异动,多次使用1inch进行兑换:据慢雾MistTrack,2月28日攻击Furucombo的黑客地址(0xb624E2...76B212)于今日发生异动。黑客通过1inch将342 GRO、69 cWBTC、1700万cUSDC兑换成282 ETH,并将147ETH从Compound转入到自己的地址,截至目前该黑客地址余额约170万美元,另一个黑客地址余额为约1200万美元。[2021/3/3 18:12:14]

1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格

慢雾:nanotron安全审计报告是伪造的:慢雾科技发推表示:团队并没有对于nanotron进行审计,项目的安全审计报告是伪造的,请注意防范风险。[2020/10/8]

2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出

动态 | 慢雾区发布XRP假充值漏洞预警:据慢雾区披露,瑞波币(XRP)存在假充值漏洞(类似于之前披露的 USDT 及以太坊代币假充值漏洞),已有真实攻击在发生,一旦攻击成功,会非常严重。[2018/7/30]

本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。参考攻击交易链接可点击此处。

标签:NANUSDSDTANCCops FinanceUSDSP价格泰达币usdt钱包下载VANCAT Egg Token

币安交易所app下载热门资讯
NEX:Nexus Mutual 向 Maple Finance 投资 2900 万美元的 ETH_AmbitFinance

链捕手消息,DeFi保险平台NexusMutual将部署2900万美元资金至借贷协议MapleFinance赚取收益.

1900/1/1 0:00:00
EFI:Messari 加密融资报告:上半年 303 亿美元投资流向了哪里?_GamesPad

撰文:Messari编译:Zen,PANews加密研究机构Messari近日发布了与DoveMetrics团队联合推出的2022年上半年加密融资报告.

1900/1/1 0:00:00
ETH:浅析以太坊分叉 Token 的价值与成功概率_THP

撰文:BitMEX?Research,《ETHPoWvsETH2》编译:BlockBeats摘要在这篇文章中,我们讨论了以太坊合并时分裂出新链.

1900/1/1 0:00:00
NFT:NFT 新局:能上 OpenSea 榜单的「NFT貔貅盘」_NFTD币

撰文:0xLaughing,律动BlockBeats?自Luna暴雷引发连锁反应,整个加密市场暴跌,NFT市场也一夜进入寒冬.

1900/1/1 0:00:00
以太坊:以太坊官方发布PoS合并潜在误解说明_以太坊交易平台有哪些

链捕手消息,以太坊官方ethereum.org发布一系列关于以太坊Pos合并可能导致潜在误解的说明.

1900/1/1 0:00:00
BTC:去除噪音:2018 年至 2022 年比特币与股市相关性分析_加密货币市场

作者:David,W3.Hitchhiker作者按:一般对冲基金都会引入相关性指标作为投资及资产配置的重要参考.

1900/1/1 0:00:00