SDA:sDAO合约业务逻辑存在漏洞,攻击者获利超1.3万BUSD

根据区块链安全公司Beosin旗下EagleEye监测显示,BNBChain上的sDAO项目遭受漏洞攻击。Beosin分析发现sDAO合约的业务逻辑存在错误,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获利约13662枚BUSD。

LinksDAO证实已中标苏格兰高尔夫俱乐部:金色财经报道,全球高尔夫爱好者社区LinksDAO,今天证实它赢得了购买苏格兰斯佩湾高尔夫俱乐部的竞标。 LinksDAO 在推特上说,“我们中标了。我们要买一个高尔夫球场!!!”最终收购价格未知。在首次尝试收购高尔夫球场时,LinksDAO于二月份进行了投票,并获得了参与者的支持。

在年初仅 24 小时内售出 9,000 多个 NFT 后,LinksDAO 筹集了价值约1,100 万美元的以太坊。此次购买是 DAO 出售具有现实世界效用的 NFT 的最重要示例之一,社区成员可以使用这些 NFT 参与购买和管理有价值的实物资产。[2023/3/17 13:09:11]

以太坊扩容解决方案MetisDAO已集成Chainlink喂价:8月4日消息,以太坊扩容解决方案MetisDAO宣布已集成Chainlink喂价,开发者已可以借助Metis开发者文档通过Chainlink喂价服务开发DeFi等应用。[2022/8/4 2:58:15]

动态 | 广告平台AdsDax与泰国联昌银行合作完成区块链跟踪移动广告活动:据Prweb消息,英国广告技术平台AdsDax宣布已与泰国联昌银行(CIMB)合作完成区块链跟踪移动广告活动。据悉,AdsDax的区块链广告平台旨在通过消除中间商,从而降低成本,提高透明度。[2019/5/14]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:701ms