Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析
區塊鏈4年前 (2022-10-27)64
据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升...
据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。
相关文章
Robinhood宣布新增100多个预测市场合约,股价微跌1.16%
全球铜市场:现货铜溢价创历史新高,废铜市场升温,套利行为加剧
区块链初创公司Flowcarbon推出碳抵消NFT项目Flow3rs
俄罗斯银行建议对NFT、智能合约进行监管
BlockFi:公司是独立于FTX的商业实体,产品“功能齐全”
Alameda回应砸盘BIT质疑:不是1亿枚BIT抛售者,将会给出资金证明
币安将支持pNetwork恢复计划,为pGALA(BEP20)持币用户空投BNB(BEP20)
SOL增发或因通胀奖励机制导致,长期通胀率为1.5%
加密交易所BitMex将于11月11日上线其原生代币BMEX
Binance调整FTT U本位永续合约维持保证金率,最高杠杆降为20倍
日本Web3立法者呼吁进一步放松加密监管
Azuki和日本街头服饰品牌 AMBUSH®︎合作推出限量版时装
联邦法官裁定加密企业LBRY未注册情况下将代币作为证券出售
Huobi将在TRON网络重新铸造PGALA Token
Chainlink与MVGX合作探索加密碳交易
印度加密货币交易所WazirX推出盈利、亏损功能
币安明日将进行约两个小时的以太坊钱包维护,届时将暂停ERC-20存取款
Huobi Global:已在走法律程序,pNetwork必将为自身行为承担法律责任
韩国线上银行KakaoBank将为Coinone用户提供存取款账户
安全公司:上周pNetwork增发GALA事件根本原因系私钥明文在GitHub泄露





