以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:DOD 合約中的 BUSD 代幣被非預期取出,因 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間_DOD

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,2022年3月10日,BSC鏈上的DOD項目中鎖定的BUSD代幣被非預期的取出,慢霧安全團隊進行分析如下:

1.DOD項目使用了一種特定的鎖倉機制,當DOD合約中BUSD數量大于99,999,000或DOD銷毀數量超過99,999,000,000,000或DOD總供應量低于1,000,000,000時將觸發DOD合約解鎖,若不滿足以上條件,DOD合約也將在五年后自動解鎖。DOD合約解鎖后的情況下,用戶向DOD合約中轉入指定數量的DOD代幣后將獲取該數量1/10的BUSD代幣,即轉入的DOD代幣數量越多獲得的BUSD也越多。

慢霧:Poly Network再次遭遇黑客攻擊,黑客已獲利價值超439萬美元的主流資產:金色財經報道,據慢霧區情報,Poly Network再次遭遇黑客攻擊。分析發現,主要黑客獲利地址為0xe0af…a599。根據MistTrack團隊追蹤溯源分析,ETH鏈第一筆手續費為Tornado Cash: 1 ETH,BSC鏈手續費來源為Kucoin和ChangeNOW,Polygon鏈手續費來源為FixedFloat。黑客的使用平臺痕跡有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盜Token (sUSD、RFuel、COOK等)被黑客通過Uniswap和PancakeSwap兌換成價值122萬美元的主流資產,剩余被盜資金被分散到多條鏈60多個地址中,暫未進一步轉移,全部黑客地址已被錄入慢霧AML惡意地址庫。[2023/7/2 22:13:22]

2.但由于DOD代幣價格較低,惡意用戶使用了2.8個BNB即兌換出99,990,000個DOD。

慢霧:Quixotic黑客盜取約22萬枚OP,跨鏈至BNB Chain后轉入Tornado Cash:7月1日消息,據慢霧分析,Quixotic黑客盜取了大約22萬枚OP(約11.9萬美元),然后將其兌換成USDC并跨鏈到BNB Chain,之后將其兌換成BNB并轉入Tornado Cash。[2022/7/1 1:44:55]

3.隨后從各個池子中閃電貸借出大量的BUSD轉入DOD合約中,以滿足合約中BUSD數量大于99,999,000的解鎖條件。

慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[2022/3/29 14:25:07]

4.之后只需要調用DOD合約中的swap函數,將持有的DOD代幣轉入DOD合約中,既可取出1/10轉入數量的BUSD代幣。

5.因此DOD合約中的BUSD代幣被非預期的取出。

本次DOD合約中的BUSD代幣被非預期取出的主要原因在于項目方并未考慮到DOD低價情況下與合約中鎖定的BUSD將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。

Tags:DODUSDBUSDCHADODO幣SUSDABUSD價格oschain

火幣下載
Block.one旗下Bullish 與 Far Peak業務合并上市交易終止時間延期至 5 月 9 日_LOC

鏈捕手消息,Block.one旗下加密貨幣交易平臺Bullish宣布,2022年2月該交易所平均日交易量為2.13億美元,年化月交易收入為9700萬美元.

1900/1/1 0:00:00
貝恩資本合伙人:DAO像21世紀初的B2B軟件_DAO

本文來自TheBlock,原文作者:FrankChaparro編譯:Odaily星球日報/胡蘿卜須貝恩資本(BainCapitalVentures.

1900/1/1 0:00:00
關于以太坊合并你應該知道的十四個知識點_ETH

作者:domotheus原標題:《ethereumshouldknow:ProofofStakeedition》編譯:eth-future.eth隨著合并的臨近.

1900/1/1 0:00:00
馬克思會如何看待加密貨幣?_NFT

撰文:BenMunster編譯:TechFlowIntern一些對Crypto極度好奇的網絡左派團體,提出的問題一直徘徊在CryptoTwitter上:如果馬克思老人家在世.

1900/1/1 0:00:00
每周要聞精選 | 俄羅斯接受比特幣支付以換取能源出口;Defiance 創始人熱錢包因釣魚郵件被盜_ANC

整理:麟奇,胡韜,鏈捕手 重要事件 1、俄羅斯:愿意接受比特幣支付以換取能源出口3月25日消息,俄羅斯國家杜馬能源委員會主席PavelZavalny在周四的新聞發布會上表示.

1900/1/1 0:00:00
ConsenSys AG 股東對該公司提起獨立審計請求,調查有關MetaMask及Infura交易的違規行為_CON

鏈捕手消息,根據ConsenSys前員工ArthurFalls周三發布的新聞稿,以太坊開發公司ConsenSys的35名前雇員已就2020年8月發生在ConSenssysAG和ConSenssy.

1900/1/1 0:00:00
ads