加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:EGD_Finance遭受黑客攻擊,代幣價格被閃電貸操控

Author:

Block

Time:8/8/2022 3:29:51 AM

8月8日消息,據慢霧區消息,BSC上的EGD_Finance項目遭受黑客攻擊,導致其池子中資金被非預期的取出。慢霧安全團隊進行的分析如下:

1.由于EGD_Finance合約中獲取獎勵的claimAllReward函數在計算獎勵時會調用getEGDPrice函數來進行計算EGD的價格,而getEGDPrice函數在計算時僅通過pair里的EGD和USDT的余額進行相除來計算EGD的價格

2.攻擊者利用這個點先閃電貸借出池子里大量的USDT,使得EGD代幣的價格通過計算后變的很小,因此在調用claimAllReward函數獲取獎勵的時候會導致獎勵被計算的更多,從而導致池子中的EGD代幣被非預期取出

本次事件是因為EGD_Finance的合約獲取獎勵時計算獎勵的喂價機制過于簡單,導致代幣價格被閃電貸操控從而獲利。

其它快訊:

安全團隊:New Free DAO (NFD) 項目遭遇數次閃電貸攻擊:9月8日消息,CertiK天網監測到New Free DAO (NFD) 項目遭遇了數次閃電貸攻擊。漏洞在NFD項目部署的一個未經驗證的獎勵合約中,攻擊者利用閃電貸借入NFD代幣,并將其發送到攻擊合約,而攻擊合約則調用未經驗證的獎勵合約,向攻擊者發送更多的NFD代幣。攻擊者在3次攻擊中重復這個過程,獲得了4481個WBNB,價值約125萬美元。[9/8/2022 8:20:11 PM]

安全團隊:加密項目TiFi Token發生Rug Pull:8月3日消息,派盾(PeckShield)監測顯示,加密項目TiFi Token發生Rug Pull,代幣TiFi價格下跌 20%,合約部署者獲利約700BNB。[8/3/2022 10:10:47 AM]

Poly Network攻擊者:很少看到專業安全團隊報告已上線合約的關鍵漏洞:Poly Network攻擊者再次留下鏈上信息,主要內容如下:

1.FBI沒有試圖聯系我。我很高興他們和其他安全團隊可能會從這場“游戲”中受益。對研究人員來說,甚至攻擊本身就是“一種享受”。

2.對我來說,觀看頂級安全團隊的應急反應很有趣(當然只在區塊鏈行業中)。

注:以下時間線可能是錯誤的:

3.一開始,大多數專家都在談論內幕陰謀的單個Keeper。根據我所看到的,@kelvinfichter是第一個指出ETH合約中最關鍵但也最明顯錯誤的人。慢霧團隊宣布了關于資金蹤跡的好消息。但他們不覺得這太明顯了嗎?無論如何,他們讓社區冷靜下來了。這是一個意想不到的副作用,但非常重要。后來,他們似乎忙于處理來自媒體和社區的詢問。我很高興他們在幫助我完成指導或教育部分的事情。宛如黑暗騎士找到了他的哈維·登特(DC反派雙面人)!謝謝慢霧團隊。其他安全團隊似乎沒有慢霧那么活躍,但他們為解釋這次攻擊的更多細節做出了貢獻。我認為Certik是第一個發布關于本體調用缺失的團隊。派盾還提到了啟動交易和特殊簽署人。強啊!

4.安全是一項艱巨的工作,無論是在傳統世界還是加密世界。大多數情況下,安全專家只是在事后作為法醫被傳喚,寫寫“驗尸報告”,有時會追蹤作惡者。也有一些項目不是非常迫切地尋回資金,因為這不是他們的錢,他們會告訴真正的受害者:“抱歉,我們嘗試了,但無法保證極端的安全”。

另一個有趣的事實是,很少看到任何專業的安全團隊報告已上線合約的關鍵漏洞。當然,他們總能在這些項目“死后”告訴你死因。為什么你沒有看到安全團隊發現了數百萬美元乃至數十億美元漏洞的案例?因為沒付錢?我想大多數安全團隊都比我有錢,有些團隊可能比我更有能力,你相信他們從來沒有遇到過類似的誘惑嗎?還是其中的一些人向邪惡屈服了?這讓人想起了電影《網絡謎蹤》。這只是我的陰謀論,這就是我不相信任何人的原因,但你可以永遠相信我。[8/14/2021 6:00:35 PM]

富國銀行:數字資產是“與互聯網、汽車和電力相媲美的創新”

8月8日消息,美國第四大銀行富國銀行發布了一份題為“了解加密貨幣”的特別報告,將數字資產與“互聯網、汽車和電力”的發明進行了比較,指出數字資產與互聯網、汽車和電力一樣具有創新性.

Block Chain:8/8/2022 3:29:58 AM
韓國金融情報機構將加強對加密貨幣運營商的監督

8月8日消息,韓國金融服務委員會委員長金柱鉉在韓國區塊鏈周上表示,“將加強韓國金融服務委員會金融分析院(FIU)對虛擬資產(加密貨幣)運營商的檢查監督,并與金融監管局等政府機構合作進行技術開發和開發,將盡最大努力發展...

Block Chain:8/8/2022 3:29:57 AM
V神:合并可以讓加密支付再次成為主流

金色財經報道,以太坊聯合創始人Vitalik Buterin周一在韓國2022年區塊鏈周會議上發表主題演講時說:“一旦我們有了擴展技術......實際上就有可能真正嘗試讓加密貨幣支付再次成為主流.

Block Chain:8/8/2022 3:29:56 AM
三星電子與Digital Plaza等簽署諒解備忘錄,將建立GalaxyNFT生態系統

8月8日消息,三星電子與Digital Plaza、新羅免稅店、e-Cruise、Show Golf、Theta Labs、Alllink 簽署諒解備忘錄(MOU),將基于 NFT 連接虛擬世界和現實.

Block Chain:8/8/2022 3:29:55 AM
金色午報 | 8月8日午間重要動態一覽

7:00-12:00關鍵詞:V神、可口可樂、Celsius、DCG 1.V神:合并可以讓加密支付再次成為主流; 2.Celsius撤回以9.2萬美元的月薪聘請前首席財務官擔任破產程序顧問的動議; 3.DCG CEO:...

Block Chain:8/8/2022 3:29:53 AM
PeckShield:加密項目EGD疑似被攻擊,已被盜3.6萬BUSD

8月8日消息,派盾(PeckShield)監測顯示,加密項目EGD疑似受到攻擊,代幣EGD下跌20%,已有3.6萬BUSD被盜.

Block Chain:8/8/2022 3:29:52 AM
WazirX母公司Zanmai Labs尋求采取法律行動處理與Binance的所有權糾紛

8月8日消息,據消息人士透露,印度加密貨幣交易平臺 WazirX 的母公司 Zanmai Labs 正在尋求通過法律途徑處理與全球交易量最大的 Binance 發生的所有權糾紛.

Block Chain:8/8/2022 3:29:50 AM
Animoca Brands上線TOWER網上商店

8月8日消息,Animoca Brands上線TOWER代幣網上商店,可以在塔防游戲Crazy Defense Heroes的官方網站上進入.

Block Chain:8/8/2022 3:29:49 AM
美聯儲9月加息75個基點的概率為68%

8月8日消息,據CME“美聯儲觀察”,美聯儲到9月份加息50個基點的概率為32%,加息75個基點的概率為68%;到11月份累計加息75個基點的概率為18%,累計加息100個基點的概率為52.3%,累計加息125個基點...

Block Chain:8/8/2022 3:29:43 AM
摩根士丹利的招聘啟事反映出大范圍的加密貨幣計劃

金色財經消息,摩根士丹利正在為該公司的投資解決方案產品開發團隊招聘一名產品開發經理,該團隊負責支持超過9000億美元的管理資產.

Block Chain:8/8/2022 3:29:42 AM
金色晨訊 | 8月8日隔夜重要動態一覽

21:00-7:00關鍵詞:摩根士丹利、9月加息、比特幣市值占比、Solana 1. 摩根士丹利的招聘啟事反映出大范圍的加密貨幣計劃; 2. 美聯儲9月加息75個基點的概率為68%; 3.

Block Chain:8/8/2022 3:29:41 AM
Coinbase NFT市場用戶量突破1萬

金色財經報道,據Dune Analytics數據顯示,Coinbase NFT市場用戶已突破1萬,本文撰寫時為11,375.

Block Chain:8/8/2022 3:29:39 AM
ads