火星链 火星链
Ctrl+D收藏火星链
首页 > AAVE > 正文

USD:慢雾:DOD 合约中的 BUSD 代币被非预期取出,因 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间

作者:

时间:1900/1/1 0:00:00

链捕手消息,2022年3月10日,BSC链上的DOD项目中锁定的BUSD代币被非预期的取出,慢雾安全团队进行分析如下:

1.DOD项目使用了一种特定的锁仓机制,当DOD合约中BUSD数量大于99,999,000或DOD销毁数量超过99,999,000,000,000或DOD总供应量低于1,000,000,000时将触发DOD合约解锁,若不满足以上条件,DOD合约也将在五年后自动解锁。DOD合约解锁后的情况下,用户向DOD合约中转入指定数量的DOD代币后将获取该数量1/10的BUSD代币,即转入的DOD代币数量越多获得的BUSD也越多。

慢雾:针对传言火币信息泄漏事件不涉及用户账户与资金安全 请保持客观冷静对待:据官方消息,慢雾注意到近日有白帽子公开了此前一个火币已经处理完毕的过往漏洞信息。经慢雾与火币官方确认,火币本着负责任披露信息的策略,对本次事件做以下说明:本次事件是小范围内(4000人)的用户联络信息泄露,信息种类不涉及敏感信息,不涉及用户账户与资金安全。事件发生于2021年6月22日日本站测试环境S3桶相关人员不规范操作导致,相关用户信息于2022年10月8日已经完全隔离,日本站与火币全球站无关。本次事件由白帽团队发现后,火币安全团队2023年6月21日(10天前)已第一时间进行处理,立即关闭相关文件访问权限,当前漏洞已修复,所有相关用户信息已经删除。感谢白帽团队对于火币安全做出的贡献。最后提醒请大家冷静对待,切勿传谣。[2023/7/1 22:12:01]

2.但由于DOD代币价格较低,恶意用户使用了2.8个BNB即兑换出99,990,000个DOD。

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

3.随后从各个池子中闪电贷借出大量的BUSD转入DOD合约中,以满足合约中BUSD数量大于99,999,000的解锁条件。

声音 | 慢雾:EOS假充值红色预警后续:慢雾安全团队今早发布了 EOS 假充值红色预警后,联合 EOSPark 的大数据分析系统持续跟踪和分析发现:从昨日开始,存在十几个帐号利用这类攻击技巧对数字货币交易所、钱包等平台进行持续性攻击,并有被真实攻击情况。慢雾安全团队在此建议各大交易所、钱包、DApp 做好相关防御措施,严格校验发送给自己的转账交易在不可逆的状态下确认交易的执行状态是否为 executed。除此之外,确保以下几点防止其他类型的“假充值”攻击: 1. 判断 action 是否为 transfer 2. 判断合约账号是否为 eosio.token 或其它 token 的官方合约 3. 判断代币名称及精度 4. 判断金额 5. 判断 to 是否是自己平台的充币账号。[2019/3/12]

4.之后只需要调用DOD合约中的swap函数,将持有的DOD代币转入DOD合约中,既可取出1/10转入数量的BUSD代币。

5.因此DOD合约中的BUSD代币被非预期的取出。

本次DOD合约中的BUSD代币被非预期取出的主要原因在于项目方并未考虑到DOD低价情况下与合约中锁定的BUSD将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。

标签:DODUSDBUSDFINADODBfsc币usdt币ABUSD价格Hideous Finance

AAVE热门资讯
DAP:76 亿美金估值、2022 年全球最具创新力公司,Dapper Labs 是如何做到的?

作者:MetaverseHub根据海外平台NonFungible.com的最新分析师数据显示,2021年全球NFT的总成交额超过了180亿美元,而相对应的2020年只有8,200万美元.

1900/1/1 0:00:00
BDC:美国正式公布数字资产行政命令全文,万字阐述如何展开数字资产监管

来源:白宫官网编译:胡韬,链捕手注:今日美国总统拜登正式签署确保负责任地发展数字资产的行政命令,这也是美国政府有史以来第一次采取全面措施来应对数字资产及其基础技术的风险的文件.

1900/1/1 0:00:00
DAY:X2Y2民间交流会第二场:找准市场最大痛点

作者:BTCdayu会议时间:2022年3月4日20:00会议内容:X2Y2民间交流会议主持:@BTCdayu??记录:@winkrypto提供支持议程:一是反馈上周会议情况;二是总结一周项目进.

1900/1/1 0:00:00
DEFI:Ansem雄文:即将复苏的二季度加密市场及投资预测

原文标题:QuarterII2022原文作者:Ansem编译:TechFlowIntern首先,让我先澄清一下,我不是财务顾问,这些都不是财务建议.

1900/1/1 0:00:00
AVA:Avalanche 生态 DeFi 协议 Struct Finance 完成 390 万美元种子资金融资

链捕手消息,Avalanche生态DeFi协议StructFinance宣布完成390万美元的种子轮融资.

1900/1/1 0:00:00
USD:Tether公布季度储备报告:总资产约786亿美元,数字代币在内的其它投资占比6.3%

链捕手消息,USDT发行方Tether今日公布2021年第四季度综合储备报告,并表示已经过会记事务所MHACayman认证确认.

1900/1/1 0:00:00