[Equipo de seguridad: EGD_Finance fue atacado por piratas informáticos, los precios de los tokens fueron manipulados por préstamos rápidos] El 8 de agosto, según noticias de SlowMist, el proyecto EGD_Finance en BSC fue atacado por piratas informáticos, lo que resultó en un retiro inesperado de fondos de su grupo. El análisis realizado por el equipo de seguridad de SlowMist es el siguiente:
1. La función ClaimAllReward en el contrato EGD_Finance llamará a la función getEGD Price para calcular el precio de EGD al calcular la recompensa, y la función getEGD Price solo calcula el precio de EGD dividiendo el saldo de EGD y USDT en el par
2. El atacante usa este punto para prestar primero una gran cantidad de USDT en el grupo, por lo que el precio de los tokens EGD se vuelve muy pequeño después del cálculo. Por lo tanto, cuando se llama a la función ClaimAllReward para obtener recompensas, se calcularán más recompensas. Como resultado, los tokens EGD del grupo se retiraron inesperadamente
El motivo de este incidente es que el mecanismo de alimentación de precios para calcular las recompensas cuando el contrato EGD_Finance obtiene las recompensas es demasiado simple, lo que hace que el préstamo flash manipule el precio del token para obtener una ganancia.
Otras noticias:
Equipo de seguridad: el servidor Discord del proyecto Astrobot Society fue atacado: Jinse Finance News, según el monitoreo de CertiK, el servidor Discord del proyecto Astrobot Society fue atacado y el atacante lanzó un enlace de phishing. Usuarios de la comunidad, no hagan clic en el enlace, acuñen o aprueben ninguna transacción. [2022/9/27 22:33:59]
Equipo de seguridad: Finance Grim transfirió otros 1200 ETH a Tornado Cash usando la dirección intermedia: el 22 de agosto, según el monitoreo de PeckShieldAlert, Finance Grim transfirió otros 1200 ETH (aproximadamente $1,94 millones) a Tornado Cash usando la dirección intermedia 0x9882238 Tornado Dinero. [2022/8/22 12:40:37]
Equipo de seguridad: The Discord of The Fracture fue atacado y el atacante obtuvo una ganancia de 455 SOL: El 23 de mayo, según el monitoreo de alerta temprana de Paidun, Discord of the NFT project The Fracture fue atacado y el atacante obtuvo un utilidad de 455 SOL. La cuenta del atacante es 7NVtp4vkZCNdvNimebKDQ8rpBzaA46U1MG9e8EsbGRTK. No interactúes con los enlaces y DM enviados por su Discord. [2022/5/23 3:35:11]
El 7 de agosto, Horizen Labs tuiteó una actualización sobre el desarrollo de Ape Staking.
Block Chain:8/7/2022 12:08:14 PMGolden Finance News, según un tweet de Watcher.Guru.
Block Chain:8/4/2022 2:57:36 AMSegún las noticias del 3 de.
Block Chain:8/3/2022 2:57:08 AMGolden Finance informó que una encuesta realizada en julio po.
Block Chain:8/5/2022 12:05:07 PMEl 4 de agosto.
Block Chain:8/4/2022 12:01:53 PMEl 4 de agosto.
Block Chain:8/4/2022 12:02:09 PMJinse Finance informó que.
Block Chain:8/6/2022 12:06:18 PMJinse Finance informó que WatcherGuru tuiteó que Binance Card ya admite pagos XRP.
Block Chain:8/5/2022 12:04:33 PMNews el 7 de agosto.
Block Chain:8/8/2022 12:08:35 PMEl 4 de agosto.
Block Chain:8/4/2022 12:02:42 PMSegún las noticias oficiales, BridgeCoin.
Block Chain:8/7/2022 12:08:07 PMJinse Finance informó.
Block Chain:8/5/2022 12:05:01 PM