SCO:安全团队:Acala项目方对aUSD池子的奖励倍率进行了修改,导致池子的奖励被放大

8月14日消息,波卡生态项目Acala因链上设置错误,导致aUSD增发。以下是慢雾安全团队分析:1.项目方在2022-08-1322:23:12(UTC)调用了update_dex_saving_rewards对aUSD池子的奖励倍率进行了修改,修改为500000000000000000。2.在区块的hook函数on_initialize中会去调用accumulate_dex_saving函数,在函数中池子的奖励总量是由dex_saving_reward_rate乘上dex_saving_reward_base,由于dex_saving_reward_rate在上一步中已经被放大了导致池子的奖励也被放大。3.最后用户领取到了错误的奖励。

安全团队:Crypto Cannabis Club的推特账号和Discord服务器遭攻击:金色财经报道,据CertiK监测,NFT项目Crypto Cannabis Club的Twitter账号和Discord服务器已经遭受攻击。其Twitter账号简介中的Discord链接会将用户引导到另一个服务器,请勿点击其Discord发布的任何链接。[2022/12/11 21:37:29]

安全团队:NFT系列Brainless Spikes的Discord服务器被攻击:金色财经报道,据CertiK监测显示,NFT系列Brainless Spikes的Discord服务器已被攻击,提醒用户在修复之前不要点击任何发布的链接。[2022/12/1 21:14:59]

安全团队:Nomad目前被盗资金返还约856万美元:8月3日消息,跨链通讯协议Nomad遭遇攻击之后,今日Nomad官方发布返还被盗资金说明,请白帽黑客将资金发送到以太坊上唯一的官方资金回收钱包地址:0x94A84433101A10aEda762968f6995c574D1bF154。

此后,官方资金回收钱包上陆续收到白帽黑客们的返还资金,截止北京时间14:35,成都链安安全团队使用链必追平台追踪发现,共收到101.8 ETH,200 WETH,3,757,163 USDC,2,001,000 USDT,1,050,279 FRAX,15,754,691 CQT,150,039 CARDS,2,100,559 IAG,4,554 SUSHI,150,039 C3,835,916 GERO,450,119 HBOT,一共价值约8,559,435美元。目前白帽黑客仍在持续返还被盗资金。[2022/8/3 2:56:05]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-0:854ms