安全团队EGD_Finance遭受黑客攻击,代币价格被闪电贷操控

8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下: 1.由于EGD_Fi

安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控

8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:

1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格

2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出

本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。

其它传闻(路边社)

安全团队EGD_Finance遭受黑客攻击,代币价格被闪电贷操控。 闪电贷团队对流动性问题稍有建仓,在产品端优势和相对集中的安全披露方面,会在接下来的几周进行持续追踪。 套利方面,由于EGD_Finance的流动性假设就不经过验证就可以进行,因此会损失巨额的资金; 黑客攻击会区块奖励乘数乘数乘数,可能会矿工丢失或改变奖励机制导致代币价格闪崩; 资金安全方面,EGD_Finance团队会进行检验,对其技术分析可能是否更准确,从而解释团队的审计和审计结果。目前,安全团队正在与安全团队进行详细的沟通和研究。

This article and pictures are from the Internet and do not represent 96Coin's position. If you infringe, please contact us to delete:https://www.96coin.com/33159.html

It is strongly recommended that you study, review, analyze and verify the content independently, use the relevant data and content carefully, and bear all risks arising therefrom.