安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控

[安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控]8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:

1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格

2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出

本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。

其它快讯:

安全团队:TransitSwap事件新增3个套利机器人及2个攻击模仿者,已知被盗损失总计超2800万美元:根据TransitSwap官方通告,BSC链新增4个获利地址,ETH链新增1个获利地址,新增被盗资金357万美元,共计获利地址8个,被盗损失总计扩大至2884万美元。慢雾MistTrack与TransitSwap团队协作分析后得出结论,新增5个获利地址中有3个是套利机器人,而另外2个则是攻击模仿者。此前,慢雾通过情报发现套利机器人地址0xcfb0...7ac7。慢雾MistTrack仍在持续跟进此次事件,对新增获利地址的资金转移与黑客画像进行分析。

截止到目前,在各方的共同努力下,攻击黑客已将超 8 成的被盗资产退还到 Transit Swap 项目方地址,建议套利机器人所属人和攻击模仿者同样通过 service@transit.finance 或链上地址与 Transit Swap 取得联系,共同将此次被盗事件的受害用户损失降低到最小。

攻击黑客获利地址(已归还资金占总被盗资金约 83.6%):

0x75F2...FFD46 获利金额:约 2410 万美元

0xfa71...90fb

套利机器人获利地址:

1: 0xcfb0...7ac7(BSC) 获利金额:1,166,882.07 BUSD

2: 0x0000...4922(BSC) 获利金额:246,757.31 USDT

3: 0xcc3d...ae7d(BSC) 获利金额:584,801.17 USDC

4. 0x6C6B...364e(ETH) 获利金额:5,974.52 UNI、1,667.36 MANA

攻击模仿者获利地址:

1: 0x87be...3c4c(BSC) 获利金额:356,690.71 USDT

2: 0x6e60...c5ea(BSC) 获利金额:2,348,967.9 USDT[2022/10/6 18:40:24]

安全团队:GEMDAO项目发生rug pull,卷走322BNB:金色财经报道,据安全团队成都链安消息,GEMDAO发生rug pull,其合约拥有者调用存在后门的函数transfer()凭空增加自己GEMDAO余额,随后使用增加的GEMDAO将池子中的WBNB兑换出。该transfer()函数接受者为owner时将直接增加自己的余额。项目方共卷走322BNB (约105,553.49美元) ,安全团队成都链安正在对被盗资金进行实时监控。[2022/8/14 12:24:09]

安全团队:DerpyPunkz项目的Discord服务器遭攻击:7月20日消息,据CertiK监测,DerpyPunkz的Discord服务器遭到攻击,攻击者发布了钓鱼链接,与此前Maximalist项目攻击者相同。请社区用户不要点击链接、铸造或批准任何交易。[2022/7/20 2:24:35]

郑重声明: 安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Slope回应:未在集中式服务器上存储个人数据,仍在调查具体原因

    [2022-8-4 2:57:58]8月4日消息,针对Solana生态钱包大规模攻击事件,Slope发布公告称,根据目前了解的情况,很多Slope钱包遭到入侵,Slope许多员工和创始人的钱包也被盗了。Slope关于攻击事件起因有一些假设,但尚未确定。...

  • 科索沃恢复加密货币开采禁令,以保障能源供应

    [2022-8-5 12:04:54]金色财经报道,科索沃政府已采取措施在未来几个月内保持能源供应,措施包括禁止加密货币开采。止科索沃的行政机构已经批准了某些措施,以确保在未来几周和几个月内为家庭和企业提供足够的能源供应,禁止使用电能生产数字货币也被列为...

  • 美联储9月加息75个基点的概率为68%

    [2022-8-8 12:08:58]8月8日消息,据CME“美联储观察”,美联储到9月份加息50个基点的概率为32%,加息75个基点的概率为68%;到11月份累计加息75个基点的概率为18%,累计加息100个基点的概率为52.3%,累计加息125个基点...

  • 去中心化身份公司Qui Identity完成约500万美元融资,Round13领投

    [2022-8-4 12:02:26]8月4日消息,去中心化身份公司Qui Identity宣布已完成650万加拿大元(约500万美元)融资,数字资产基金Round13领投,OMERS Ventures、Wittington Ventures、以及加拿大...

  • 以太坊Layer2总锁仓量上涨至59.8亿美元

    [2022-8-6 12:06:34]金色财经消息,据L2BEAT数据显示,当前以太坊Layer2总锁仓量上涨至59.8亿美元,7日涨幅9.73%。其中,锁仓量前五分别为Arbitrum(26.1亿美元,7日涨幅1.66%)、Optimism(21.7亿...

  • 安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控

    [2022-8-8 12:09:04]8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下: 1.由于EGD_Finance合约中获取奖励的claimAllRe...

  • 以太坊测试网Sepolia预计将于8月17日进行执行层升级

    [2022-8-4 2:57:55]8月4日消息,以太坊测试网Sepolia将于区块高度1735371(预计在8月17日)进行合并后的执行层升级,本次升级会导致执行层上尚未转换为PoS的客户端失去连接,节点运营商需要在此之前升级执行层客户端。 ...

  • 瑞士财富管理公司高管:加密货币目前在私人银行领域没有一席之地

    [2022-8-4 12:01:24]8月4日消息,在最近的行业动荡中,瑞士财富管理公司Pictet Group对加密货币投资提出了警告。 周四在新加坡举行的彭博亚洲财富峰会上,这家总部位于日内瓦的公司亚洲财富管理部门的首席执行官Tee Fon...

  • 质押服务提供商Figment支持EGLD质押服务

    [2022-8-6 12:05:45]8月5日消息,加拿大质押服务提供商Figment宣布支持Elrond代币EGLD质押服务,其质押池已有22个验证节点。 其它快讯: 加密货币交易所Kraken已上线DOT交易和质押服务:据官方公告,加...

  • Aave V3上线Optimism流动性挖矿计划,将分发500万OP

    [2022-8-5 12:03:12]据官方消息,Aave宣布,Aave V3上线Optimism流动性挖矿计划,持续90天,向Aave协议的Optimism Market用户分发500万OP。奖励申领支持将很快上线。 其它快讯: 鲸鱼在...

  • Lido更新后的财库多元化提案获得通过

    [2022-8-5 12:03:32]8月5日消息,Lido Finance更新后的财库多元化提案投票于北京时间8月5日0:00结束,该提案已超过99%的支持率通过,Lido将向Dragonfly Capital出售1000万枚LDO。 此前报...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:31ms0-5:771ms