安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控

[安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控]8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:

1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格

2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出

本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。

其它快讯:

安全团队:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限:金色财经报道,2022年9月20日,据Beosin EagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin 安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址(攻击者合约)转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征(0x0000000),疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷(有暴力破解私钥的风险),导致私钥可能泄漏。

Beosin 安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。Beosin Trace正在对被盗资金进行分析追踪。[2022/9/20 7:08:40]

安全团队:CUPID代币合约遭遇闪电贷攻击,攻击者获利约7.9万美元:金色财经消息,据CertiK监测,BSC链上CUPID代币合约遭遇闪电贷攻击,CUPID代币和VENUS代币均下跌,攻击者获利78622美元。[2022/8/31 12:59:55]

安全团队:DerpyPunkz项目的Discord服务器遭攻击:7月20日消息,据CertiK监测,DerpyPunkz的Discord服务器遭到攻击,攻击者发布了钓鱼链接,与此前Maximalist项目攻击者相同。请社区用户不要点击链接、铸造或批准任何交易。[2022/7/20 2:24:35]

郑重声明: 安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 海南:支持儋洋地区创建数字人民币应用示范城市

    [8-7-2022 12:07:13 PM]金色财经报道,近日,中国人民银行海口中心支行联合中国银保监会海南监管局、中国证监会海南监管局、国家外汇管理局海南省分局等部门印发《关于金融支持儋洋一体化 打造海南自由贸易港贸易投资高水平开放先行区的意见》(简称《意见...

  • 数据:ETH 7至10年活跃供应量创历史新高

    [8-7-2022 12:07:50 PM]8月7日消息,据Glassnode数据显示,以太坊上ETH 7至10年活跃供应量达历史新高,数额为2,435,639.791 ETH。 其它快讯: 数据:近24小时全网爆仓4.38亿美元,以太坊爆仓2...

  • 日本JCBA和JVCEA共同发布2023财年税改要求,提出对加密货币单独征税

    [8-4-2022 12:02:06 PM]8月4日消息,日本加密资产商业协会(JCBA)和日本加密资产交易协会(JVCEA)发布了2023年的税改要求,提出对加密货币单独征税,税率为20%。 《2023财年税改要求》谈到了几个问题,这两个组织都认为...

  • Voyager Digital律师:该公司已收到多个高于FTX的收购报价

    [8-5-2022 12:03:03 PM]金色财经消息,Voyager Digital律师周四在法庭上表示,该公司已经收到了多个高于FTX和Alameda的收购报价。Voyager上周拒绝了FTX的报价。Alameda此前曾通过2亿美元现金/USDC支持的信...

  • Messari:Solana基本指标在非EVM链中仍优于其他竞争对手

    [8-8-2022 12:08:36 PM]金色财经报道,据区块链研究公司Messari最新非EVM区块链报告显示,Solana 在最基本的指标上均优于其竞争对手,对于 Cardano、Algorand 和 Tezos 来说,开发活动仍然是关键,不过Algor...

  • 安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控

    [8-8-2022 12:09:04 PM]8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下: 1.由于EGD_Finance合约中获取奖励的claimAllRe...

  • SushiSwap拟任CEOJonathan Howard以53%的微弱优势赢得民意调查投票

    [8-6-2022 12:06:46 PM]8月6日消息,SushiSwap 拟任 CEO Jonathan Howard 以 53% 的微弱优势在民意调查后赢得多数投票,但接下来还需进行一次具有约束力的投票才能正式上任。同时,许多社区成员和 Sushi 内部...

  • Messari:以太坊合并后估计会有价值190亿美元的采矿业寻找其他赚钱方式

    [8-6-2022 12:06:01 PM]金色财经消息,研究公司Messari估计以太坊合并后会有价值190亿美元的采矿业寻找其他赚钱方式。矿池的一种选择是将其昂贵且功能强大的专用计算机转向到以太坊经典,当被问及以太经典是否会在合并后时代对矿工更有价值时,H...

  • Aglaé Ventures将推出1亿欧元的web3基金

    [8-3-2022 2:57:26 AM]金色财经报道,由LVMH董事长兼首席执行官Bernard Arnault 支持的风险投资公司Aglaé Ventures将推出一个专门的加密基金。其启动的确切时间尚不清楚,两位知情人士表示,该基金的规模将在 1 亿欧...

  • A股收盘:深证区块链50指数上涨0.79%

    [8-4-2022 12:01:52 PM]金色财经消息,A股收盘,上证指数报3189.04点,收盘上涨0.8%,深证成指报12065.22点,收盘上涨0.69%,深证区块链50指数报2802.59点,收盘上涨0.79%。区块链板块收盘上涨2.04%,数字货币...

  • 数据:已有91枚蒂芙尼NFT“NFTiff”被铸造

    [8-4-2022 2:58:27 AM]8月4日消息,据Dune Analytics数据显示,截至目前91枚蒂芙尼NFT“NFTiff”已被68个独立铸造者铸造,其中66枚尚未赎回。此前消息称,本次蒂芙尼NFT“NFTiff”仅发售250枚,并将于美国东部...

链杂谈

以太坊价格DAO 生态系统概述:工作方式、部署框架

从丛林法则到人类法则,人类是依赖并需要合作才能生存和繁荣的社会动物。因此,我们始终将自己组织成部落、团体、团队、委员会、公司和其他形式的集体行动,以发展、学习、适应、协调和执行我们的更高愿景,在所有此类组织中,统一的愿景和目标对于超越个人成就具有先见之明。

ETH金色趋势丨BTC多头陷阱还是牛回?

近期继续关注日线能否有效突破站稳上方压制线,今日点位43250美金,突破站稳后面将有机会再次试探前期多次遇阻的压力带,这一带若能突破,上方月线压力47500-48500美金。

屎币广州首家元宇宙咖啡店新体验店长是个虚拟人 点单都是“跨次元”

“Ben”虚拟替身(图由受访者提供) 当元宇宙正在从概念逐步走向现实,数字虚拟人已经率先“出圈”,成为文化产业的新风口。位于海珠区的广州首家元宇宙咖啡馆中,记者看到,虚拟人店长“Ben”打破物理空间,与顾客进行“跨次元”互动,虚拟技术与内容的完美融合,带来全新视觉体验。

[0:0ms0-0:874ms