[受攻击事件影响,pETH和alETH出现较大幅度负溢价]7月31日消息,据Curve Finance页面信息,受攻击事件影响,pETH和alETH出现不同程度负溢价。其中alETH/ETH兑换比例为1:0.7742,pETH/ETH 兑换比例为1:0.4513。
注:pETH是一种由JPEG'd Protocol发行的ETH衍生资产。alETH是Alchemix协议中一种价格锚定ETH的合成资产。
Beosin:JPEG'd 遭受攻击原因为重入攻击:金色财经报道,据Beosin安全团队分析,JPEG'd 项目遭遇攻击的根本原因在于重入,攻击者在调用remove_liquidity函数移除流动性时通过重入add_liquidity函数添加流动性,由于余额更新在重入进add_liquidity函数之前,导致价格计算出现错误。
此前报道,JPEG'd项目遭遇攻击,损失至少约1000万美元。[2023/7/31 16:07:53]
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
动态 | FarmEOS Dice 再次遭受攻击 已暂停游戏:根据慢雾威胁情报系统捕获,下午 4 点左右,知名的竞技类游戏 DApp FarmEOS 再次遭遇黑客攻击。攻击者通过部署攻击合约 flo*****now,短短几分钟,通过 Dice 游戏,获利近 2000 枚 EOS,目前 FarmEOS Dice 已经暂停。[2019/1/15]
郑重声明: 受攻击事件影响,pETH和alETH出现较大幅度负溢价版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。