913 天前

08月08日,星期一 12:48

慢雾:EGD_Finance被黑简析

火讯财经讯,8月8日消息,据慢雾区消息,BSC 上的 EGD_Finance 项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行分析后以简讯的形式分享给大家 1. 由于 EGD_Finance 合约中获取奖励的 claimAllReward 函数在计算奖励时会调用 getEGDPrice 函数来进行计算 EGD 的价格, 而 getEGDPrice 函数在计算时仅通过 pair 里的 EGD 和 USDT 的余额进行相除来计算 EGD 的价格 2. 攻击者利用这个点先闪电贷借出池子里大量的 USDT, 使得 EGD 代币的价格通过计算后变的很小, 因此在调用 claimAllReward 函数获取奖励的时候会导致奖励被计算的更多, 从而导致池子中的 EGD 代币被非预期取出 本次事件是因为 EGD_Finance 的合约获取奖励时计算奖励的喂价机制过于简单, 导致代币价格被闪电贷操控从而获利。 参考攻击交易:https://bscscan.com/tx/0x50da0b1b6e34bce59769157df769eb45fa11efc7d0e292900d6b0a86ae66a2b3

8
0
  • 瑞典加密资管公司Virtune推出Avalanche ETP和Cardano ETP

    火讯财经讯,2月6日消息,据Cointelegraph报道,瑞典加密资产管理公司Virtune为芬兰投资者推出了新的加密交易所交易产品(ETP),为Avalanche和Cardano提供投资组合敞口。这些资产将通过其托管人加密货币交易所Coinbase安全地存储在冷库中,并可供机构和散户投资者使用。 此前消息,芬兰迎来首批加密ETP,即Virtune提供的5只加密ETP。

    8 分钟前

  • BTC突破98000美元,日内下跌 0.10%

    火讯财经讯,2月6日消息,欧易OKX行情显示,BTC刚刚突破98000美元,现报98014.90美元/枚,日内下跌0.10%。

    8 分钟前

  • JupiterDAO:已找回Jupiter X账号控制权,正进行安全审查

    火讯财经讯,2月6日消息,JupiterDAO发推表示JupiterX账号已得到保护并找回X账号控制权,但仍需要一些时间来审查所有的安全措施。

    23 分钟前

  • 摩根大通调查:71%的机构交易员对加密货币“没有交易计划”

    火讯财经讯,2月6日消息,据Cointelegraph报道,摩根大通针对机构交易员进行的电子交易调查显示,超过70%的受访者表示,他们今年不打算交易加密货币。结果显示,该比例从2024年的78%下降到2025年的71%。调查还发现,16%的人计划今年进行加密货币交易,13%的人表示他们已经在进行加密货币交易。这两个数字都高于2024年。然而,年度交易调查中100%的受访者表示,他们计划增加在线或电子交易活动,尤其是对于流动性较差的资产。

    23 分钟前

  • 印度监管机构对加密交易平台Bybit罚款约106万美元,其网站被封锁

    火讯财经讯,2月6日消息,据Bitcoin.com报道,加密交易平台Bybit因违反《反洗钱法》被印度监管机构罚款约9.27亿卢比(约106万美元),其网站被封锁。Bybit在印度拓展市场时并未完成强制性注册,导致合规状态不明。官方文件显示,Bybit作为虚拟数字资产服务提供商(VDASP),被认定为PMLA第2(1)(WA)条款下的“报告实体”,但在未获得FIU-IND强制注册的情况下持续扩展印度市场业务。因此,FIU-IND依据《信息技术法》指示印度电子与信息技术部(MEITY)封锁其网站,以阻止其运营。 此前,Bybit因监管压力暂停印度业务,并于2024年6月26日提交VDASP注册申请。Bybit印度区经理VikasGupta表示,预计将在未来几周内获得完整运营许可。Cointelegraph曾报道称Bybit已成功注册并缴纳罚款,但随后Bybit发言人撤回此信息。目前,FIU尚未明确Bybit的罚款支付及注册状态。    

    38 分钟前