Gostake

我们运营着强大且安全的企业级基础架构,永远没有停机时间

0%

安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控

安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控

【安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控】8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:
1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格
2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出
本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。

日期: 2022-08-08 13:26

返回

上一页:安全团队:EGD_Finance被黑,代币价格被闪电贷操控

下一篇:安全团队:EGD_Finance被黑,导致池子中的EGD代币被非预期取出

🚀🔥👏欢迎注册OKX交易所🚀🔥 ✈️🔥👏欢迎注册抹茶交易所🔥✈️

🚀👆扫码或点击下载insight财经APP👆🚀