【EDE攻击者:协议后门允许开发者强制清算任何头寸,如开发者承认操纵价格将退还资金】

【EDE攻击者:协议后门允许开发者强制清算任何头寸,如开发者承认操纵价格将退还资金】5月30日消息,永续DEXElDoradoExchange(EDE)攻击者在链上发布信息表示,开发人员实施了一个后门,允许他们强制清算任何他们想要的头寸,这种恶意活动涉及故意签署不正确的价格以操纵用户的头寸并窃取他们的资金,为阻止对用户的攻击,(我)启动了白帽行动来揭示这个问题。所有执行的交易都是使用开发人员签署/生成的价格进行的,任何人都可以利用这些价格轻松地通过几笔交易清空整个ELP池子。同时攻击者称,如果开发者承认操纵价格,将退还资金,并收取当时池子价值10%的资金作为白帽费用。为了最大程度地减少对流动性提供者造成直接影响,我在达到20%的池子价值后停止了白帽操作,但整个池子始终处于风险之中。我也想借此机会揭示其他存在漏洞(前提是您同意上述条款)。此前消息,永续DEXEDE疑被攻击,损失约58万美元,攻击者已在链上发送了一条消息,表示你好,我不是黑帽黑客。

相关推荐

封面图片

【EraLend:攻击者操纵了预言机价格,导致USDC矿池被利用约276万美元】

【EraLend:攻击者操纵了预言机价格,导致USDC矿池被利用约276万美元】2023年07月26日09点59分老不正经报道,zkSync生态借贷协议EraLend在社交媒体上称,经过初步调查,已将非法攻击确定为只读重入漏洞。攻击者操纵了预言机价格,导致USDC矿池被利用约276万美元。所有其他池保持安全且不受影响。攻击者使用多个桥将被利用的资金分散到各个链上的多个钱包中。目前,资金分布在3个区块链和8个地址,我们正在密切监控。我们正在积极与桥梁、安全团队、交易所和执法部门合作,调查和追踪资金流向。为了限制进一步的影响,我们暂时停止了借贷、USDC供应和SyncSwapLP供应。此外,我们还大幅降低了USDC池的利率,以保护受影响的借款头寸在此期间免受潜在清算的影响。老不正经此前报道,EraLend遭遇只读重入攻击,总损失340万美元。

封面图片

【BNB Bridge攻击者抵押头寸由BNB Chain团队接管清算,或不会直接影响市场】

【BNBBridge攻击者抵押头寸由BNBChain团队接管清算,或不会直接影响市场】2023年06月08日12点04分6月8日消息,此前据Lookonchain报道,利用BinanceBridge漏洞窃取了约200万枚BNB的(价值近6亿美元)攻击者在VenusProtocol上存入了924,821个BNB,价值2.49亿美元,当前质押率为1.23,当BNB的价格下跌至220美元时,将被大规模清算。据悉,在BinanceBridge攻击事件后,Venus于2022年11月通过了针对该事件的白名单清算制的VIP-79提案,具体内容为与Binance和其他BNB链生态系统参与者合作,在该头寸达到清算线时接管该头寸,并共同偿还债务。BNBChain核心团队为此头寸的唯一清算者,以安全控制这一超大规模的BNB供应量,避免连环清算直接发生。

封面图片

【CFTC对Mango Markets的攻击者提出市场操纵指控】

【CFTC对MangoMarkets的攻击者提出市场操纵指控】美国商品期货交易委员会(CFTC)周一对MangoMarkets的攻击者AvrahamEisenberg提出操纵指控。周一的诉讼指控Eisenberg违反了联邦商品法,使用“操纵或欺骗性设备”通过掉期操纵MNGO代币的价格,并在去年10月操纵掉期以利用MangoMarkets。在一名交易员使用多个账户买卖和对冲MNGO代币的价格后,超过1亿美元的加密货币从去中心化交易所被盗走。与美国司法部一样,美国商品期货交易委员会也提到了Eisenberg的公开声明,称他在利用漏洞之前在Discord服务器上以及资金耗尽后的推文中“承认了他的计划”。CFTC表示:“与他声称自己的行为是合法的信念相反,事实上,这些行为构成了对现货价格和掉期的公然操纵。”

封面图片

【早期LUNC开发者称该协议“被单一参与者操纵”】

【早期LUNC开发者称该协议“被单一参与者操纵”】2023年07月24日11点05分老不正经报道,早期TerraClassic(LUNC)开发者之一TobiasAndersen表示,该协议“被单一参与者操纵”,与代币触及0的可能性相比,LUNC价格回升到1美元的潜力不太可能,因为他认为单个参与者正在破坏该协议。他还声称,这位参与者得到了包括币安和KuCoin在内的一些行业巨头的支持。

封面图片

【Mango攻击者Avraham Eisenberg已将做空USDT的头寸增加至1.73亿美元】

【Mango攻击者AvrahamEisenberg已将做空USDT的头寸增加至1.73亿美元】2022年11月10日01点47分11月10日消息,此前公布身份的Mango攻击者AvrahamEisenberg已将做空USDT的头寸增加两倍至1.73亿美元,其通过在Compound上借入USDT对USDT进行做空。此前CoinGecko因与部分交易所的API连接出现问题导致其显示的USDT价格短暂出现脱钩。

封面图片

【0VIX:已在链上向攻击者发出最后通牒,要求其退还资金】

【0VIX:已在链上向攻击者发出最后通牒,要求其退还资金】2023年04月29日12点01分4月29日消息,Polygon生态项目0VIXProtocol发推称,目前已在链上向攻击者发出最后通牒,要求其退还资金或承担其行为的法律后果。此次攻击漏洞利用是vGHST价格操纵的结果,vGHST在0VIX上被列为不可抵押资产。作为紧急程序,oToken的转移、挖矿和清算已在0VIXPolygonPOS和zkEVM市场暂停,0VIX目前正在研究解决方案,有关情况及其影响的更多信息将很快发布。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人