MEDA:sDAO合约业务逻辑存在漏洞,攻击者获利超1.3万BUSD_Soul Game

根据区块链安全公司Beosin旗下EagleEye监测显示,BNBChain上的sDAO项目遭受漏洞攻击。Beosin分析发现sDAO合约的业务逻辑存在错误,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获利约13662枚BUSD。

SXP即将登陆 BQ.net (Bitsdaq):SXP项目将于2020年5月1日上线 BQ.net (Bitsdaq) 交易所,开启SXP/BTC交易对。Swipe是一种数字应用程序,提供多资产区块链钱包,有助于安全存储资产。用户可以直接在钱包应用程序中进行加密货币购买、出售和支付,购买礼品卡,并在所有支持的资产之间进行即时交换。详情请关注公告[2020/5/1]

火币Pro已暂停eosDAC提币业务:据火币Pro公告,因eosDAC基于ERC20的代币已于6月2日07:59被冻结,因此火币Pro已暂停eosDAC的提币业务,恢复时间另行通知。[2018/6/4]

bi网公告B-I.TOP已完成eosDAC快照:B-I.TOP已于2018年4月15日09:00:00为平台所有EOS持有用户(小于100EOS持有用户也计算在内)完成快照,待eosDAC官方发放代币(区块链上面收到eosDAC代币)后,1:1发放给快照时持有EOS的用户,eosDAC官方具体发放时间未知(预计四月底五月初),请耐心等待。eosDAC是否开放交易将在代币分发完成后经过评估决定是否开通。[2018/4/15]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-4:473ms