安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控
區塊鏈4年前 (2022-08-08)46
8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行分析如下: 1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余...
8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行分析如下:
1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格
2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出
本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。
相关文章
Robinhood宣布新增100多个预测市场合约,股价微跌1.16%
Coinbase强势上扬:标普500纳入与黑客攻击双重考验下的投资机遇
Bybit交易所遭黑客攻击,14亿美元ETH被盗,资金安全隐患引发行业关注
Bybit遭遇重大黑客攻击,15亿美元数字货币被盗
Coinbase与Bybit事件折射加密市场的双重风险:监管胜利与黑客攻击同时爆发
SEC社交媒体账户遭黑客攻击,虚假比特币ETF消息引发价格波动,市场反应揭示加密货币领域的脆弱性
区块链初创公司Flowcarbon推出碳抵消NFT项目Flow3rs
俄罗斯银行建议对NFT、智能合约进行监管
BlockFi:公司是独立于FTX的商业实体,产品“功能齐全”
Alameda回应砸盘BIT质疑:不是1亿枚BIT抛售者,将会给出资金证明
币安将支持pNetwork恢复计划,为pGALA(BEP20)持币用户空投BNB(BEP20)
加密交易所BitMex将于11月11日上线其原生代币BMEX
Binance调整FTT U本位永续合约维持保证金率,最高杠杆降为20倍
日本Web3立法者呼吁进一步放松加密监管
联邦法官裁定加密企业LBRY未注册情况下将代币作为证券出售
Huobi将在TRON网络重新铸造PGALA Token
Chainlink与MVGX合作探索加密碳交易
印度加密货币交易所WazirX推出盈利、亏损功能
币安明日将进行约两个小时的以太坊钱包维护,届时将暂停ERC-20存取款
Huobi Global:已在走法律程序,pNetwork必将为自身行为承担法律责任





