宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Luna > 正文

安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控

作者:

时间:1900/1/1 0:00:00

8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。

安全团队:0xfFBA开头EOA地址上有恶意活动:金色财经报道,据CertiK监测,一EOA地址(0xfFBAF49bF8580A3ADB9BA28F46Dae6631e2e2c58)上有恶意活动。如果用户无意中授予该EOA地址代币访问权限,请及时撤销。[2023/4/23 14:21:39]

安全团队:BNBChain上聚合DAO社区DAO Officials疑似被攻击:金色财经消息,派盾(PeckShield)监测显示,BNBChain上聚合DAO社区DAO Officials疑似被攻击,此外链上数据显示攻击者或获利逾50万美元。[2022/9/5 13:09:12]

动态 | 慢雾安全团队剖析EOS 合约竞猜类游戏 FFgame 被攻击事件:据慢雾安全团队消息,针对 EOS 合约竞猜类游戏 FFgame 被攻击事件的剖析,慢雾安全团队通过与 FIBOS 创始人响马的交流及复测推测:攻击者通过部署攻击合约并且在合约中使用与 FFgame 相同算法计算随机数,产生随机数后立即在 inline_action 中使用随机数攻击合约,导致中奖结果被“预测”到,从而达到超高中奖率。该攻击者从第一次出现盗币就已经被慢雾监控账户变动,在今日凌晨(11.8 号)已经第一时间将威胁情报同步给相关交易所平台。

慢雾安全团队提醒类似开发者:不要引入可控或可预测随机数种子,任何侥幸都不应该存在。[2018/11/8]

标签:DAOFINFFGameNANTreat DAOharvestfinanceAltitude Finance

Luna热门资讯
Sol开发者匿名建立DeFi生态,没落后宣布进军Aptos

Solana的TVL在去年市场欣欣向荣之际,一度突破百亿美元。然而,经调查后发现,很大比例的TVL为重复计算,且集中在少数协议中.

1900/1/1 0:00:00
BNB链在熊市表现优于竞争对手!

以太坊会分叉吗?回顾分叉历史:2017年8月1日,比特币硬分叉产生了一个新币叫做BCH。BCH将单个区块从1MB提高到8MB,以解决拥堵问题。今天.

1900/1/1 0:00:00
小冯:BTC、ETH短线喜迎突破 多头续涨成日内基调

——上天对每个人都是公平的,它在关上一扇门的同时,必定会打开一扇窗;无论多么糟糕的东西,世界都为其预留了位置。相信雨点不会仅仅落在你一个人的屋顶之上,相信你自己,大千世界总有属于你的角落.

1900/1/1 0:00:00
小冯:BTC、ETH仍寻求突破机会 站稳阻力位将起飞

比特币最近走势不太理想,不上不下直接尬住,6-7月份虽然经过阶段筑底,并且在筑底后价格也迎来一定幅度的反弹,但是整体上没有达到预期效果,我们也不用去奢求,该来的我相信总会来;对于接下来的走势我的观点还是看涨不变,经过近两个月的调整后.

1900/1/1 0:00:00
7月份的比特币机构的流入是上涨的主要因素吗

比特币的价格在七月底有一个不错的反弹,而且看起来它不会很快停止。大多数情况下,这是7月份市场发生的事情的残余影响,当时比特币的价格实际上已突破24,000美元.

1900/1/1 0:00:00
Matrixport CEO:投资者对加密货币市场\"失去了一定程度的信心\",行业需要时间来恢复

金色财经报道,Matrixport的首席执行官JohnGe在接受采访时表示,最近的市场崩溃是”不可避免的",核心问题是,我们看到的玩家的商业模式就像一个黑盒。他们从投资者那里借钱,却没有对钱的使用方式给出透明度.

1900/1/1 0:00:00