比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Coinw > Info

慢霧:DOD合約中的BUSD代幣被非預期取出,主要因DOD低價情況下與合約中鎖定的BUSD產生套利空間_BUSD

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,2022年3月10日,BSC鏈上的DOD項目中鎖定的BUSD代幣被非預期的取出。

分析如下:1.DOD項目使用了一種特定的鎖倉機制,當DOD合約中BUSD數量大于99,999,000或DOD銷毀數量超過99,999,000,000,000或DOD總供應量低于1,000,000,000時將觸發DOD合約解鎖,若不滿足以上條件,DOD合約也將在五年后自動解鎖。DOD合約解鎖后的情況下,用戶向DOD合約中轉入指定數量的DOD代幣后將獲取該數量1/10的BUSD代幣,即轉入的DOD代幣數量越多獲得的BUSD也越多。2.但由于DOD代幣價格較低,惡意用戶使用了2.8個BNB即兌換出99,990,000個DOD。3.隨后從各個池子中閃電貸借出大量的BUSD轉入DOD合約中,以滿足合約中BUSD數量大于99,999,000的解鎖條件。4.之后只需要調用DOD合約中的swap函數,將持有的DOD代幣轉入DOD合約中,既可取出1/10轉入數量的BUSD代幣。5.因此DOD合約中的BUSD代幣被非預期的取出。

慢霧:針對傳言火幣信息泄漏事件不涉及用戶賬戶與資金安全 請保持客觀冷靜對待:據官方消息,慢霧注意到近日有白帽子公開了此前一個火幣已經處理完畢的過往漏洞信息。經慢霧與火幣官方確認,火幣本著負責任披露信息的策略,對本次事件做以下說明:本次事件是小范圍內(4000人)的用戶聯絡信息泄露,信息種類不涉及敏感信息,不涉及用戶賬戶與資金安全。事件發生于2021年6月22日日本站測試環境S3桶相關人員不規范操作導致,相關用戶信息于2022年10月8日已經完全隔離,日本站與火幣全球站無關。本次事件由白帽團隊發現后,火幣安全團隊2023年6月21日(10天前)已第一時間進行處理,立即關閉相關文件訪問權限,當前漏洞已修復,所有相關用戶信息已經刪除。感謝白帽團隊對于火幣安全做出的貢獻。最后提醒請大家冷靜對待,切勿傳謠。[2023/7/1 22:12:01]

本次DOD合約中的BUSD代幣被非預期取出的主要原因在于項目方并未考慮到DOD低價情況下與合約中鎖定的BUSD將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。

慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。

2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。

3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。

4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。

此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]

聲音 | 慢霧:ETDP錢包連續轉移近2000 ETH到Bitstamp交易所,項目方疑似跑路:據慢霧科技反洗錢(AML)系統監測顯示,自北京時間 12 月 16 日凌晨 2 點開始,ETDP 項目方錢包(地址 0xE1d9C35F…19Dc1C3)連續轉移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 個新地址中,未發生進一步動作。慢霧安全團隊在此提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2019/12/16]

Tags:DODUSDBUSDBICDODB幣USD幣busd幣有什么用BIC幣

Coinw
Web3地圖公司Hivemapper完成1800萬美元融資,Multicoin Capital領投_PIT

據CoinDesk報道,Web3地圖初創公司Hivemapper完成1800萬美元融資,MulticoinCapital領投.

1900/1/1 0:00:00
Terra支持的4pool已在Fantom網絡上運行,TVL已達3100萬美元_POO

據CoinDesk報道,數據顯示,基于Curve的收益礦池4pool在最終在以太坊上發布之前已在Fantom網絡上運行.

1900/1/1 0:00:00
風投機構Griffin Gaming Partners的第二只基金獲7.5億美元出資承諾_PAR

專注于游戲的風險投資機構GriffinGamingPartners宣布推出其超額認購的第二只基金,獲得至少7.5億美元的出資承諾.

1900/1/1 0:00:00
元宇宙項目Chillchat完成185萬美元種子輪融資,Solana Ventures領投_CHA

“Create2Earn”像素藝術元宇宙項目Chillchat完成185萬美元的種子輪融資,由SolanaVentures領投。由此Chillchat估值達到1000萬美元.

1900/1/1 0:00:00
美國加密礦企Compass因擔心制裁退出俄羅斯市場_PAS

據CoinGape報道,在美國財政部對其合作伙伴BitRiver的俄羅斯業務進行打擊后,美國加密礦企CompassMining正尋求迅速剝離其在西伯利亞的設備.

1900/1/1 0:00:00
美國新澤西州委員會批準加密貨幣及區塊鏈技術監管措施_區塊鏈

據NJSpotlightNews報道,美國新澤西州議會科學、創新和技術委員會周一批準了四項有關加密貨幣和區塊鏈技術的監管措施.

1900/1/1 0:00:00
ads