買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Coinw > Info

ESWAP:慢霧分析:BSC 上的 DeFi 項目 EGD Finance 遭黑客攻擊,致其池子中資金被非預期取出_ONES

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區分析,BSC上的DeFi項目EGDFinance項目遭受黑客攻擊,導致其池子中資金被非預期的取出。慢霧安全團隊對此進行分析:

慢霧安全:黑客通過繞過未被驗證的賬號,非法增發20億個CASH:據慢霧區情報消息,Solana上的穩定幣項目Cashio遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,獲利總價值:52027994.22 USD(5000多萬美金)。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。[2022/3/23 14:14:07]

1.由于EGD_Finance合約中獲取獎勵的claimAllReward函數在計算獎勵時會調用getEGDPrice函數來進行計算EGD的價格,而getEGDPrice函數在計算時僅通過pair里的EGD和USDT的余額進行相除來計算EGD的價格

OneSwap智能合約代碼通過慢霧、成都鏈安、PeckShield安全審計:據海外媒體消息,OneSwap已9月6日順利通過智能合約代碼安全審計,此次審計工作由三家業內知名的安全公司慢霧科技,派盾PeckShield,成都鏈安完成。在審計過程中,三家獨立的審計團隊采取自身獨特的策略對OneSwap智能合約代碼進行全方位開展代碼審計工作,以最大程度確保及時發現漏洞。

審計團隊分別從攻擊漏洞測試、合約復雜度分析、代碼通用性、鏈上數據安全、代碼邏輯等方面對OneSwap智能合約代碼進行全方位的測試分析。OneSwap智能合約代碼均符合三家安全公司的安全審核標準,審計中發現的問題目前都已解決或正在解決中。

OneSwap是一個基于智能合約的完全去中心化的交易協議,在CFMM模型的基礎之上引入鏈上訂單簿來改善AMM用戶的交易體驗。上幣無需許可,可支持自動化做市、支持掛單挖礦、流動性挖礦和交易挖礦。據官方消息,Oneswap將在2020年9月7日正式上線并開啟公測。[2020/9/7]

2.攻擊者利用這個點先閃電貸借出池子里大量的USDT,使得EGD代幣的價格通過計算后變的很小,因此在調用claimAllReward函數獲取獎勵的時候會導致獎勵被計算的更多,從而導致池子中的EGD代幣被非預期取出

動態 | 慢霧安全團隊發布門羅幣攻擊嚴重漏洞預警:慢霧安全團隊注意到,門羅幣修復新型假充值攻擊漏洞,問題出現在錢包處理隱身地址(stealth address)收款的校驗機制上。隱身地址是門羅幣匿名的關鍵機制之一,如果使用了這個機制來接收用戶的匿名轉賬,攻擊者可以向隱身地址發起惡意構造的重復轉賬,交易所錢包沒對這些重復轉賬進行正確性校驗的話,就可能會導致“假充值”攻擊發生,從而造成嚴重損失。[2018/9/27]

本次事件是因為EGD_Finance的合約獲取獎勵時計算獎勵的喂價機制過于簡單,導致代幣價格被閃電貸操控從而獲利。參考攻擊交易鏈接可點擊此處。

Tags:OneSwapONESESWESWAPBONES價格EdgeSwaptreeswap幣購買

Coinw
AIN:模塊化區塊鏈 Fuel 開發商完成 8000 萬美元融資,Blockchain Capital 等領投_CHA

鏈捕手消息,模塊化區塊鏈Fuel開發商FuelLabs宣布完成8000萬美元融資,BlockchainCapital和StratosTechnologies領投.

1900/1/1 0:00:00
ARK:一文讀懂 StarkNet 零知識遞歸證明—STARK_TradeStars

原標題:《RecursiveSTARKs》作者:StarkWare核心工程師GidiKaempfer翻譯:StarkNet中文社區 概要 遞歸證明上線主網.

1900/1/1 0:00:00
NFT:Galaxy Interactive 合伙人:關于 Web3 的八點思考_WEB3幣

原標題:《DigitalCo-Ops》作者:RichardKim編譯:西早先生,MarsBitIntern我是在2018年開始投資加密游戲的,我相信一旦開放,游戲經濟和虛擬世界就不會再關閉.

1900/1/1 0:00:00
區塊鏈:以低于市場出清價格出售以實現公平的替代方案_NFT

作者:VitalikButerin原標題:《Alternativestosellingatbelow-market-clearingpricesforachievingfairness(orco.

1900/1/1 0:00:00
AZUKI:基于 Azuki 系列:NFT估值分析框架“DRIC”_ZUKI

作者:LawrenceLi、WalterHuang,HashGlobal 概要 Azuki是日系動漫風主題的系列圖片NFT,其目標是締造由社區創造、社區擁有的去中心化元宇宙品牌.

1900/1/1 0:00:00
OPEN:王峰:一年來 NFT 交易市場正在悄然演變的十五條觀察和猜想_Open Campus

原文作者:小隱于鏈 作者于2007年前在金山軟件先后負責計算機反病產品和數字娛樂事業部,其后創辦藍港互動專注于從事游戲設計制作及發行,從PC端游、網頁游戲到手機游戲,直至2014年香港上市.

1900/1/1 0:00:00
ads