買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > DAI > Info

SDA:sDAO合約業務邏輯存在漏洞,攻擊者獲利超1.3萬BUSD_GAS

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全公司Beosin旗下EagleEye監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。

Rari Capital與OlympusDAO計劃將TRIBE與gOHM進行代幣交換:3月21日消息,穩定幣DeFi智能投顧Rari Capital與算法穩定幣協議OlympusDAO達成DAO協議,計劃將374萬枚TRIBE和577.18枚gOHM進行代幣交換,同時OlympusDAO將FEI納入財政部金庫,Fei協議將填補20%的債券容量,Olympus將被納入Tribe Turbo。[2022/3/21 14:09:18]

GasDAO啟動空投 Gas費接近200 Gwei:12月29日消息,因用戶領取去中心化自治組織 GasDAO 空投的 GAS Token 導致 Gas 費上漲。據 ultrasound.money 數據顯示,截止發稿時,本次空頭領取活動已燃燒 227.16 枚 ETH,Gas 費一度接近 200 Gwei。

GAS 是 GASDAO 的 ERC-20 治理 Token,其總供應量的 55% 將空投至 634,429 個符合條件的錢包地址(鏈上活動消耗 Gas 費大于 1559 美元),30% 預留給 DAO 金庫,15% 保留給 25 位核心貢獻者。GasDAO 是一個去中心化自治組織,其愿景是成為以太坊網絡上最活躍 Web3 用戶的代表,連接 Defi、NFT 和 DApp 的世界。[2021/12/29 8:12:22]

GDEX發布關于支持eosDAC空投的公告:GDEX發布公告稱,會支持 eosDAC 的空投計劃,將于北京時間2018年4月15日 09:00:00 對用戶的 GDEX.EOS 資產進行快照,快照時間點持有 GDEX.EOS 的數量超過100個的用戶賬戶,將以1:1的比例獲得GDEX. eosDAC 代幣。[2018/4/11]

Tags:SDADAOGASSDAOFingerprintsDAOAmazingTeamDAOMegaShiboX InuRATSDAO價格

DAI
RES:安全公司:11月各類安全事件損失總金額約5.18億美元_NFTALLBI

據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2022年11月,各類安全事件數量和涉及金額較10月有所下降.

1900/1/1 0:00:00
SEN:Mango Markets攻擊者已歸還部分被盜資金,聲稱其所有行為都系合法_Libero Financial

據TheBlock報道,MangoMarkets攻擊者AvrahamEisenberg已在今日發表的一份聲明中證實他策劃了對該平臺的攻擊.

1900/1/1 0:00:00
EOS:EOS網絡風投將推出1億美元EOS生態系統基金_ORK

據EOSNetwork官網,EOS網絡正在努力達成驗證者共識協議,以啟動1億美元的生態系統基金.

1900/1/1 0:00:00
SEA:NFT市場Quix將于明年2月28日結束運營,Optimism基金會將代為開源其代碼_OPEN

據官方公告,Optimism生態NFT市場Quix宣布,Optimism基金會將代表Optimism社區使Quix代碼開源,這意味著,雖然Quix作為一家公司即將結束.

1900/1/1 0:00:00
SDT:zkSync在10月28日主網發布之前在測試網中集成有效性證明_zkSync

據TheBlock報道,以太坊Layer2擴容解決方案zkSync在10月28日主網發布之前,為其zkEVM技術推出了一項名為有效性證明的關鍵集成.

1900/1/1 0:00:00
POR:Matrixport:總共有79名客戶在此次FTX事件中受到損失_VATRENI幣

Matrixport在官方社群表示,對于客戶提出的FTX暴雷是否影響Matrixport平臺上的資金安全.

1900/1/1 0:00:00
ads