EDE攻击者:协议后门允许开发者强制清算任何头寸,如开发者承认操纵价格将退还资金

[EDE攻击者:协议后门允许开发者强制清算任何头寸,如开发者承认操纵价格将退还资金]5月30日消息,永续 DEX El Dorado Exchange(EDE)攻击者在链上发布信息表示,开发人员实施了一个后门,允许他们强制清算任何他们想要的头寸,这种恶意活动涉及故意签署不正确的价格以操纵用户的头寸并窃取他们的资金,为阻止对用户的攻击,(我)启动了白帽行动来揭示这个问题。所有执行的交易都是使用开发人员签署 / 生成的价格进行的,任何人都可以利用这些价格轻松地通过几笔交易清空整个 ELP 池子。

同时攻击者称,如果开发者承认操纵价格,将退还资金,并收取当时池子价值 10% 的资金作为白帽费用。为了最大程度地减少对流动性提供者造成直接影响,我在达到 20% 的池子价值后停止了白帽操作,但整个池子始终处于风险之中。我也想借此机会揭示其他存在漏洞(前提是您同意上述条款)。

此前消息,永续 DEX EDE 疑被攻击,损失约 58 万美元,攻击者已在链上发送了一条消息,表示你好,我不是黑帽黑客。

Hedera:已关闭主网网络代理,网络服务不可访问:金色财经报道,Hedera官方推特宣布,已关闭主网上的网络代理。核心团队正在解决智能合约的异常问题。一旦解决将重新启用代理服务器。在此期间Hedera网络服务将不可访问,包括钱包、去中心化和中心化交易所、去中心应用程序等。[2023/3/10 12:53:28]

英国投资巨头Abrdn将加入Hedera治理委员会:金色财经报道,管理5790亿美元资产的英国投资巨头Abrdn将加入Hedera治理委员会,成为运行Hedera企业区块链的第27个成员,以推进传统资产代币化的目标。与所有其他理事会成员类似,Abrdn将运行一个Hedera网络节点。

据悉,Hedera是一个使用哈希图共识形式的快速、安全、公平的公共账本网络。其治理委员会成员包括谷歌、IBM、波音和德国电信等,旨在促进分布式公共账本平台Hedera Hashgraph网络在DeFi、NFT、央行数字货币、游戏和其他行业的应用。[2022/10/7 18:41:20]

安全团队:Psychedelic NFT的discord遭受攻击:4月12日消息,BlockSec告警系统于4月12日下午13点50分发现Psychedelic NFT的discord遭受攻击,请不要点击最新的公告中的链接,项目方正在进行抢救。[2022/4/12 14:19:50]

郑重声明: EDE攻击者:协议后门允许开发者强制清算任何头寸,如开发者承认操纵价格将退还资金版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-2:531ms