TOK:安全机构BlockSec:MonoX合约或存严重漏洞,黑客快速推高价格后套取其他代币_TOKEN

自动做市商协议MonoXFinance遭到闪电贷攻击,安全机构BlockSec分析了其中一笔黑客交易,这笔交易哈希为0x9f14d093a2349de08f02fc0fb018dadb449351d0cdb7d0738ff69cc6fef5f299,转出地址为0xecbe385f78041895c311070f344b55bfaa953258,转入地址为0xf079d7911c13369e7fd85607970036d2883afcfd。

DCG因内部资金转移问题面临美国方面的调查:金色财经报道,据知情人士透露,美国当局正在调查Barry Silbert旗下加密公司的内部财务交易。布鲁克林的联邦检察官正在审查Digital Currency Group与其加密借贷服务子公司之间的转账事宜。他们还在深入调查投资者是如何被告知这些交易。其中一名知情人士说,检察官已经开始要求面谈和提供文件。另一位人士说,美国证券交易委员会(SEC)也在进行调查。调查仍处于早期阶段,BarrySilbert、DCG及其任何子公司都没有被指控有不当行为。(彭博社)[2023/1/7 10:59:41]

BlockSec发现,这次攻击是因为MonoX合约中tokenIn和tokenOut使用的token是一样的,这也是该合约的一大漏洞。具体来说,在`swapTokenForExactToken`函数中,攻击者可以使用与tokenIn和tokenOut相同的代币。计算新价格之后,`Monoswap`合约再调用`_updateTokenInfo`函数更新价格。但是,由于tokenIn和tokenOut是同一个token,tokenOut更新之后会覆盖tokenIn的价格更新,继而导致这个token的价格暴涨。在这种情况下,MooX代币价格会变得非常高,此时攻击者便利用这一漏洞从流动性池中兑换所有的其他代币。

灰度母公司DCG以100亿美元估值融资7亿美元:11月1日消息,灰度母公司Digital Currency Group(DCG)以100亿美元估值融资7亿美元,软银愿景基金二期与Latin America Fund领投,GIC Capital、Rabbit Capital、谷歌母公司Alphabet旗下私募股权投资机构Capital G参投。(华尔街日报)[2021/11/1 21:15:57]

比特大陆与DCG加密子公司Foundry合作 为北美企业提供采矿设备:9月10日,比特大陆官方博客发文称,比特大陆已与数字货币集团DCG加密矿业子公司Foundry合作,且合作已经开展了一段时间。Foundry首席执行官Mike Colyer表示,合作将帮助北美许多采矿企业购买采矿设备。[2020/9/10]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-3:720ms