链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:MTDAO项目方的未开源合约遭受闪电贷攻击,损失近50万美元

作者:

区块链

时间:2022/10/17 17:29:32

金色财经报道,据Beosin EagleEye Web3安全预警与监控平台检测显示,MTDAO项目方的未开源合约0xFaC064847aB0Bb7ac9F30a1397BebcEdD4879841遭受闪电贷攻击,受影响的代币为MT和ULM。攻击交易为0xb1db9743efbc306d9ba7b5b892e5b5d7cc2319d85ba6569fed01892bb49ea499,共获利487,042.615 BUSD。攻击者通过未开源合约中的0xd672c6ce和0x70d68294函数,调用了MT与ULM代币合约中的sendtransfer函数获利(因为同为项目方部署,未开源合约0xFaC06484具有minter权限)。

Beosin安全团队分析发现攻击者共获利1930BNB,其中1030BNB发送到0xb2e83f01D52612CF78e94F396623dFcc608B0f86地址后全部转移到龙卷风地址,其余的swap为其他代币转移到其它地址。用户和项目方请尽快移除流动性,防止攻击合约有提币和兑换接口。

其它快讯:

安全团队:Acala项目方对aUSD池子的奖励倍率进行了修改,导致池子的奖励被放大:8月14日消息,波卡生态项目Acala因链上设置错误,导致aUSD增发。以下是慢雾安全团队分析:

1. 项目方在2022-08-13 22:23:12 (+UTC)调用了 update_dex_saving_rewards 对 aUSD 池子的奖励倍率进行了修改,修改为500000000000000000。

2. 在区块的 hook 函数 on_initialize 中会去调用 accumulate_dex_saving 函数,在函数中池子的奖励总量是由 dex_saving_reward_rate 乘上 dex_saving_reward_base,由于 dex_saving_reward_rate 在上一步中已经被放大了导致池子的奖励也被放大。

3. 最后用户领取到了错误的奖励。[2022/8/14 12:24:52]

安全团队:thesaudinft[.]io是钓鱼网站,请勿与之交互:金色财经消息,据慢雾监测,thesaudinft[.]io是钓鱼网站,请勿与之交互,一旦点击认领,用户的资金和NFT将会被盗。[2022/8/7 12:08:00]

安全团队:treasure swap项目方遭受攻击,攻击者累计获利3,945个BNB:6月11日消息,据成都链安安全社区消息,treasure swap项目方遭受攻击,根据成都链安技术团队分析,攻击者仅使用0.000000000000000001WETH就可将交易池中的WETH代币兑光,经对源码的逆向发现:被攻击合约的swap函数中缺少K值的校验。目前攻击者已完成对0xe26e436084348edc0d5c7244903dd2cd2c560f88和0x96f6eb307dcb0225474adf7ed3af58d079a65ec9两个合约的攻击,累计获利3,945个BNB,被盗资金仍在收益地址0x0FaCB17eFCb6cA6Ff66f272DE6B306DE9fb5931D上,成都链安链必追系统将持续监控被盗资金动向。[2022/6/11 4:18:31]

相关资讯
Unstoppable Domains将停止支持.coin域名

10月19日,据官方消息,Unstoppable Domains 将停止支持 .coin 域名,未来也不再继续提供,主要原因是为了避免与区块链平台 Emercoin 发行的 .coin 域名发生冲突。 Un...

区块链:2022/10/19 17:32:37
安全团队:Project Kaito项目Discord服务器遭到攻击

金色财经报道,据CertiK监测,Project Kaito项目Discord服务器遭到攻击。请社区用户不要点击链接,铸造或批准任何交易。 其它快讯: 安全团队:Bitkeep Swap攻击者已将超1...

区块链:2022/10/14 14:27:26
Coinbase将上线Aptos(APT)

金色财经消息,据Coinbase Assets推特,Coinbase宣布将上Aptos(APT)。如果流动性条件得到满足,交易将开始。一旦建立了足够的该资产供应,将分阶段宣布即将启动APT-USD交易对。 其...

区块链:2022/10/18 17:29:56
Web3数藏平台Rocket潮艺完成300万美元天使轮融资,黑石领投

10月14日消息,Web3数藏平台Rocket潮艺宣布完成300万美元(约合2000万元)天使轮融资,美国知名私募股权投资公司黑石领投,M77、Animoca Gaming、Battery Ventures、A16Z...

区块链:2022/10/14 14:27:37
The Bitcoin Association要求加密货币交易所及矿工阻止打包空块的BSV矿工

金色财经报道,旨在支持BSV及BSV生态公司发展的瑞士非营利性组织The Bitcoin Association要求加密货币交易所及矿工阻止打包空块的BSV矿工。The Bitcoin Association表示,该...

区块链:2022/10/17 17:29:27
Terra Revels首席开发人员提出1.2%的税收减免和生态系统资助计划

10月17日消息,志愿者开发者团体 Terra Rebels 的首席开发人员 Edward Kim 在 Terraclassic(LUNC)治理论坛上的 5234 号提案提出了 1.2% 的减税计划,并提议启动一项补...

区块链:2022/10/17 17:29:02
NFT总市值为216亿美元

金色财经报道,据NFTGo.io数据最新数据显示,NFT总市值为216亿美元,过去24小时的交易额为1079万美元,下跌11.27%,目前NTF总持有者为338万,近24小时交易者26936,近24小时买家14299...

区块链:2022/10/17 17:28:32
收益率市场协议 Timeless 将修复和重新部署新发布的 Bunni 合约

10月15日消息,收益率市场协议Timeless发推称,在研究员Riley Holterhus发现其新推出的Bunni合约的漏洞后,Timeless将修复和重新部署Bunni合约。Timeless表示,Bunni是使...

区块链:2022/10/16 14:29:14
WazirX联创:下一财年首季度上线Layer 1分片区块链“Shardeum”

10月18日消息,印度加密货币交易平台WazirX联合创始人兼首席执行官Nischal Shetty宣布将在下一财年首季度上线Layer 1分片区块链“Shardeum”,目前正在测试阶段。 此前消息,8月...

区块链:2022/10/18 17:30:01
Earning.Farm遭受闪电贷攻击,黑客获利268 ETH

10月15日消息,据Supremacy安全团队监测,Earning.Farm的EFLeverVault合约遭到两次闪电贷攻击,第一笔攻击被MEV bot截获,造成合约损失480 ETH;第二笔黑客完成攻击,黑客获利2...

区块链:2022/10/15 14:28:46
区块链投票系统将在格陵兰岛试用

金色财经报道,丹麦王国内的一个自治国家格陵兰岛宣布利用区块链投票系统进行选举投票。负责该项目的哥本哈根 IT 大学教授 Carsten Schürmann表示,区块链可以设计解决方案使在线选举更安全。区块链提供了一些...

区块链:2022/10/19 16:30:22
Polygon联合创始人:区块链不能解决任何新问题

金色财经报道,Polygon联合创始人Sandeep在Twitter上分享了他对区块链系统应如何解决金融、社会和其他问题的看法。Sandeep表示,区块链(大部分)没有解决任何新问题,它们改进了我们以前解决这些问题的...

区块链:2022/10/16 14:29:13