ElasticSwap
订阅后,此标签的相关内容 将出现在首页「我的订阅」中.
共搜索到 1 篇相关快讯
Beosin:去中心化交易所 ElasticSwap 被攻击,攻击者获利约 85 万美元
Foresight News 消息,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,去中心化交易所 ElasticSwap 被攻击,由于合约中的添加流动性与移除流动性的计算方式不一致,在添加流动性功能中使用常规的恒定 K 值算法,但在移除流动性功能中直接获取了当前池子中两种代币的余额进行计算,攻击者首先添加流动性,之后再将一定数量的 USDC.E 转入 TIC-USDC 交易池中,此时计算出应转给攻击者的 USDC.E 数量已经在基础上乘以了 LP 代币数量即数倍,之后攻击者再调用移除流动性方法获利。攻击 tx:https://snowtrace.io/tx/0x782b2410fcc9449ead554a81f78184b6f9cca89f07ea346bc50cf11887cd9b18,攻击者获利约 22454 AVAX(约 290328 美元),截止目前获利资金还存放在攻击者账户(0x25fDe76A52D01c83E31d2d3D5e1d2011ff103c56),同时以太坊链上 ElasticSwap 下的 AMPL-USDC 池子也被同样的手法攻击,攻击 tx:https://etherscan.io/tx/0xb36486f032a450782d5d2fac118ea90a6d3b08cac3409d949c59b43bcd6dbb8f,攻击者获利约 445 ETH(约 564000 美元),截止目前获利资金还存放在攻击者账户(xbeadedbabed6a353c9caa4894aa7e5f883e32967),Beosin Trace 将持续对被盗资金进行监控。
快讯 2022-12-13 05:49
这已经是我的底线了
在 App 打开