月亮链 月亮链
Ctrl+D收藏月亮链

TOR:安全团队:EGD Finance遭闪电贷攻击,因计算奖励的喂价机制过于简单_CORNX

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,BSC上的EGDFinance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队对此进行了分析,称本次事件是因为EGDFinance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。具体分析如下:

安全团队:黑客已将BRA攻击事件中的资金转至Tornado Cash:金色财经报道,据CertiK监测,黑客已将BRA攻击事件中的资金转至Tornado Cash。黑地址2 (0xE2Ba1…)先将资金转入地址0xf7135…,随后将其存入Tornado Cash。截止目前,共有230枚BNB (约7万美元) 被转至混币器[2023/2/27 12:31:26]

1.由于EGDFinance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格。2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出。

安全团队:Astrobot Society项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,Astrobot Society项目Discord服务器遭到攻击,攻击者发布了一条钓鱼链接。请社区用户不要点击链接,铸造或批准任何交易。[2022/9/27 22:33:59]

此外,据派盾预警监测,此次攻击事件中已有3.6万BUSD被盗。

安全团队:约300枚BNB从DAO Maker攻击者地址转入Tornado Cash:金色财经消息,据派盾监测,约300枚BNB从DAO Maker攻击者地址转入Tornado Cash。

注:去年8月,DAO Maker遭受黑客攻击,被盗价值700万美元的USDC。[2022/6/4 4:02:12]

标签:TORTornado.CashORNCASHShiba PredatorCORNXPanda Cash

莱特币价格热门资讯
MIC:Microtraction旗下第二支基金完成1500万美元募资,将投资加密及Web3等领域_MICRO

据Techcrunch报道,早期风险投资公司Microtraction宣布旗下第二支基金MicrotractionCommunityLimited已完成首次募集,融资金额达到1500万美元.

1900/1/1 0:00:00
DAO:注册会计师:Celsius等平台投资者或可将资金注销为“非商业坏账”获得税收减免以挽回部分损失_Phonon DAO

据CNBC报道,Celsius、Anchor和VoyagerDigital等加密货币借贷平台由于加密货币价格暴跌而暂停或限制投资者提款.

1900/1/1 0:00:00
区块链:国家网信办集中整治涉虚拟货币炒作乱象_BTC

据网信中国官方微信公众号,按照《关于进一步防范和处置虚拟货币交易炒作风险的通知》精神,国家网信办督促指导主要网站平台切实落实主体责任,持续保持对虚拟货币交易炒作高压打击态势.

1900/1/1 0:00:00
DOT:数据:目前Polkadot网络已接入21条平行链,Kusama已接入38条平行链_POL

据PolkaWorld报道,Polkadot网络正在进行第23次平行链插槽Auction的蜡烛期。预计本次插槽Auction将在7月31日下午19:00左右结束.

1900/1/1 0:00:00
ELS:Celsius首次法庭听证会主要内容侧重于允许公司继续运营的临时动议_SIU

据TheBlock报道,Celsius首次法庭听证会已于今日凌晨举行,该会议重点主要在允许Celsius在重组前继续运营临时动议上。即分配必要的资金,让Celsius维持关键业务,直到重组开始.

1900/1/1 0:00:00
USD:快餐连锁品牌Chipotle将赠送超过20万美元的免费加密货币_usd币汇率

美国知名快餐连锁品牌Chipotle周一宣布将推出一款名为“BuyTheDip”的新互动游戏,该游戏还将赠送超过200,000美元的免费加密货币.

1900/1/1 0:00:00