链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 莱特币 > 正文

安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控

作者:

时间:

8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。

安全团队:Twitter Logo (DOGE)项目发生Rug Pull:金色财经报道,据PeckShield监测,Twitter Logo(DOGE)项目发生Rug Pull。部署者从Binance获得约1.4ETH的资金,于30分钟前创建Twitter Logo(DOGE)合约,并添加了1ETH的流动性。随后他们移除了流动性,并将约3.2ETH转至0xA478地址。[2023/4/4 13:43:36]

安全团队:Acala项目方对aUSD池子的奖励倍率进行了修改,导致池子的奖励被放大:8月14日消息,波卡生态项目Acala因链上设置错误,导致aUSD增发。以下是慢雾安全团队分析:

1. 项目方在2022-08-13 22:23:12 (+UTC)调用了 update_dex_saving_rewards 对 aUSD 池子的奖励倍率进行了修改,修改为500000000000000000。

2. 在区块的 hook 函数 on_initialize 中会去调用 accumulate_dex_saving 函数,在函数中池子的奖励总量是由 dex_saving_reward_rate 乘上 dex_saving_reward_base,由于 dex_saving_reward_rate 在上一步中已经被放大了导致池子的奖励也被放大。

3. 最后用户领取到了错误的奖励。[2022/8/14 12:24:52]

安全团队:加密项目Saxon James Musk发生Rug Pull:8月7日消息,据Certik监测,加密项目Saxon James Musk疑似发生Rug Pull,代币SJMUSK下跌逾68%,0x53a开头的EOA地址不断卖出,已获利约1355 BNB(约42万美元)。[2022/8/7 12:07:49]

标签:CAPFINAFINANCUniCap.financeASI financedurainfinanceAPY.Finance

莱特币热门资讯
EXT:Lido更新后的财库多元化提案获得通过_BCA

8月5日消息,LidoFinance更新后的财库多元化提案投票于北京时间8月5日0:00结束,该提案已超过99%的支持率通过,Lido将向DragonflyCapital出售1000万枚LDO.

STA:超150个参与方入驻的波卡平行链Astar是如何发展生态的,又带来了怎样的启示?_STACS

Polkadot生态研究院出品,必属精品 开篇词 在2021年12月,第一批平行链正式接入波卡,波卡也吹响了生态发展的号角。不过波卡作为Layer0,其生态发展相对特殊.

Gate.io Beginners’ Earning Camp: Crack the Challenges & Share $3,000

Don''thaveacluewheretostartasabeginnerincryptotradingonGate.

THE:加密治理第一原则和重建治理溢价_gate.io交易平台合法吗

原文作者:StateofStake,LucaProsperi原文标题:RebuildingtheGovernancePremium《加密治理第一原则》给我们提供了新的视角思考加密治理.

DAO:为什么我认为Move终将超越Solidity_TOS

作者:ENJOYLab创始人Flex,Odaily星球日报经授权发布最近Aptos、Sui的新热潮带火了Move相关的生态概念.

CPI:非农数据公布,但对宏观形势影响放大_BTCG币

当前总结:昨天非农的数据在风险市场掀起了一波小的浪潮,但是随着币价的逐渐回稳,可能更多的人并不会再去考虑它会继续在市场上带来影响.