SDA:sDAO合约业务逻辑存在漏洞,攻击者获利超1.3万BUSD

根据区块链安全公司Beosin旗下EagleEye监测显示,BNBChain上的sDAO项目遭受漏洞攻击。Beosin分析发现sDAO合约的业务逻辑存在错误,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获利约13662枚BUSD。

FreeRossDAO发起结束终身监禁运动,用户完成指定活动将获得代币奖励:9月13日消息,FreeRossDAO正在发起一场结束终身监禁的运动,将致力于释放Ross Ulbricht和所有其他受到无期徒刑和残酷性影响的人,并为他们提供支持。

为了围绕这项活动, FreeRossDAO动员社区,使用其赏金系统创建了一些“Action Items”,完成这些活动的人将奖励FREE代币。FreeRossDAO为此活动计划的“Action Items”包括与国会代表联系以支持量刑改革立法、给被判终身监禁的人写信、签署请愿书以支持个人宽大处理等。[2022/9/13 13:26:26]

链游社区ParagonsDAO完成2500万美元融资,Paradigm等参投:12月6日消息,链游社区ParagonsDAO宣布已完成2500万美元融资,90多个基金、DAO和天使投资人参投,包括Paradigm、Framework Ventures、Folius Ventures、CMS Holding等风投机构以及Defi Dad、Santiago R Santos(Synthetix顾问)、Jordan Momtazi、Eden Au(The Block)等天使投资人。新资金将用于支持生态发展。[2021/12/6 12:53:15]

公告 | OKEx:开放提现EOSDAC MEETONE开放提现:据OKEx公告,OKEx将于2018年10月11日20:00(HKT)开放EOSDAC、MEETONE提现。[2018/10/11]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-1:448ms