[安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控]8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:
1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格
2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出
本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。
其它快讯:
安全团队:Mango攻击者将约780万美元代币转至Mango升级委员会钱包:10月14日消息,据派盾(PeckShield)监测,Mango攻击者将价值约780万美元的代币转至Mango升级委员会(Mango Upgrade Council)控制的钱包9mM6NfXau...26wY中。
此前消息,Mango官方发布攻击事件详细报告,并称最好的解决方式是与攻击者进行沟通。[2022/10/14 14:28:03]
安全团队:rugpullfinder Discord服务器已被入侵:金色财经报道,据CertiK监测显示,NFT开源情报供应商@rugpullfinder Discord服务器已被入侵。在#hack-warnings频道里有一个钓鱼链接。
请不要点击链接,Mint,或批准任何交易。[2022/8/17 12:30:59]
安全团队:多链NFT协议Citizen Finance疑似被攻击:7月12日消息,PeckShield(派盾)监测显示,多链NFT协议Citizen Finance疑似被攻击,代币CIFI已下跌逾50%,244枚BNB和5.76万枚MATIC被盗。[2022/7/12 2:07:06]
郑重声明: 安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。