Polygon生态项目GenomesDAO遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队分析如下:
1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。
安全团队:项目zenmonkerc (Monk)的价格下跌80%:金色财经消息,据CertiK监测,@zenmonkerc (Monk)的价格下跌80%,ETH合约: 0x45e0bd7326ae861acc202d2ddc60ff56384ff36b,请保持警惕![2023/6/16 21:41:07]
2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。
安全团队:Euler Finance攻击者已归还最后10580枚ETH:金色财经报道,PeckShield监测显示,Euler Finance攻击者今日上午已归还最后10580枚ETH。此前报道EulerFinance发推表示攻击者已归还全部盗取资金。[2023/4/4 13:43:46]
3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。
安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控:8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:
1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格
2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出
本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。[2022/8/8 12:09:04]
4.最后将LP发送至DEX中移除流动性获利。
本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。
标签:STAKSTAStakingANCStakearnStay In Destiny Worldstaking币圈Leancoin
据Bitcoin.com报道,上周开始停止用户提款的巴西加密借贷平台BlueBenx改变了其关于流动性问题的解释,BlueBenx此前声称该平台遭遇黑客攻击而损失了3200万美元.
1900/1/1 0:00:00据TheVerge报道,MetaCEO马克·扎克伯格近日在公司内部会议上表示,Meta与苹果正在元宇宙领域展开一场“深刻的、理念性的竞争”,这场竞争将决定“互联网应该往哪个方向发展”.
1900/1/1 0:00:00据官方消息,FeiLabs发起关闭TribeDAO并将资金分配给代币持有者和黑客攻击受害者的提案,该提案建议将DAO资金首先用于偿还黑客攻击中受害者损失,再由TRIBE代币持有者进行分配.
1900/1/1 0:00:00据prnewswire报道,稳定币跨链协议Meson筹集了400万美元的融资,由全球web3机构投资者GSRV、BAICapital、PlugandPlay、MiranaVentures领投.
1900/1/1 0:00:00MaskNetwork日前宣布,前美国驻华大使、爱荷华州州长TerryBranstad和前美国驻北京大使馆幕僚长StevenChurchill已正式加入MaskNetwork的非营利部门担任战略.
1900/1/1 0:00:00CurveFinance在推特上警告用户其curve.fi网站上存在持续漏洞,协议团队指出,该问题似乎是来自恶意行为者的攻击,正在影响其名称服务器和前端,黑客破坏了Curve网站或域名.
1900/1/1 0:00:00