链资讯 链资讯
Ctrl+D收藏链资讯

Proof:安全机构:LianGoPay项目被盗损失160万美元,盗币者利用假的LP质押池获利_ROO

作者:

时间:

LianGoPay项目于2月7日宣称其在BNBChain上的LGTPool质押合约中的资产被盗,有6,148,859个LGT奖励币被盗,损失约160万美元。Fairyproof技术团队对此次事故的分析如下:被盗原因是LGTPool的owner管理员创建了一个伪造的LP代币质押池(3号池),然后盗币者将海量的LP代币放进该池进行质押,获取了614万枚LGT奖励代币。根据Fairyproof的链上监测工具显示,盗币者为此次盗窃事件准备了较长时间。在本次事件发生的58天前,盗币者地址就从TornadoCash获得了gas费,在事件发生的32天前就部署了伪造的LP合约。

其具体流程如下:1.盗币者地址是事件发生的58天前从TornadoCash获取了gas费,首次出现在链上。2.事件发生的32天前,盗币者使用create2指令部署了一个假的LP代币合约。3.随后在同一天,LianGoPay项目方在Pancake上部署了LGT代币和WBNB的交易对合约。此合约地址与早前部署假的LP合约地址非常类似-----前后4位的字母是相同的,极易被混淆。4.2月7日,LGTPool合约的管理员连续发起了三笔创建质押池的交易,其中前两个在创建2个假的LP代币质押池时也创建了一个真的WBNB和LGT的LP代币池。因为真假LP代币合约地址的前后四位相同,导致用户不易察觉前两个创建的LP池是假的LP池。5.随后攻击者发起了攻击,首先部署了一个攻击合约。在合约初始化时为假的3号LP质押池质押了巨额的假LP代币----高达614885935211982505426257800000000。6.接着攻击者发起了赎回交易,并领取奖励的LGT代币。因为质押的本金金额巨大,所以产生了614万个LGT奖励。这些奖励代币被兑换为162万枚BSC-USD代币,并被转账到0xCb65开头的地址,目前被盗资金仍在0xCb65开头的地址。

Fairyproof安全提示:1.在安全事件中,作案者经常创建出与真地址前后四位相同的假地址以迷惑用户,导致用户损失资产。提醒用户在输入地址时要仔细核对,务必完整检查地址的全部字母。2.建议项目方应及时将合约的管理员权限转移到多签合约进行管理,以提高项目运作的安全性。

标签:ProofPROPOOROOProof Of DegenBEPROCockapoo

POL币最新价格热门资讯
COIN:Filecoin虚拟机FVM将于3月14日在主网上启动_unitedbitcoin

据官方博客,Filecoin虚拟机将于3月14日在Filecoin主网上启动。FilecoinEVM将通过Filecoinnv18Hygge升级部署在Filecoin主网上.

Filecoin:知情人士:Jump Trading为美国SEC指控在TerraUSD脱钩期间为其提供支持的“美国交易公司”_Twitter Doge

据TheBlock报道,据两名知情人士透露,JumpTrading为美国证券交易委员会指控在TerraUSD与美元脱钩期间为其提供支持的交易公司.

SEC:Circle CSO澄清:公司未收到美SEC的韦尔斯通知_Artery Network

Circle首席战略官兼全球政策负责人DanteDisparte在回应福克斯商业新闻记者EleanorTerrett的推文时表示,Circle没有收到韦尔斯通知.

MIC:Michael Saylor:MicroStrategy将比特币期货视为加密策略的一部分_Dynamic Supply Tracker

据彭博社报道,MicroStrategy联合创始人兼执行主席MichaelSaylor表示,该公司可能会在某个时候考虑涉足芝商所市场的比特币期货合约以产生收益.

SHI:安全公司:SushiSwap的BentoBoxv1合约遭受攻击,黑客获利约2.6万美元_SIN

据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,SushiSwap的BentoBoxv1合约遭受攻击,黑客获利约2.6万美元.

Synthetix:重新设计Synthetix协议的“Synthetix v3提案”获治理委员会全体投票通过_HET

Synthetixv3提案将对Synthetix协议进行重新设计,已通过Synthetix治理委员会SpartanCouncil的投票批准.