自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

《El Dorado Exchange黑客归还逾40万美元,团队承认代码漏洞》

2023-05-30 13:15:00
收藏

DeFi协议El Dorado Exchange遭遇价格操纵事件

攻击者返还部分被盗资金

在El Dorado Exchange(EDE Finance)项目方承认其做出了"不明智的价格操纵决定"后,攻击者已返还价值超过40万美元的USDC和USDT。据专注于区块链网络可疑活动监控与分析的安全公司Peckshield报告,该去中心化交易所(DEX)协议早些时候被利用,损失约58万美元。根据CoinMarketCap的数据,在消息发布后,EDE代币价格下跌14%,至0.5767美元。

攻击手法分析

Numen Cyber Labs于5月30日的分析显示,攻击者操纵了DEX上的代币价格。攻击者在调用了"func_147d9322"函数后,利用协议闭源Oracle合约中的某个功能。据Numen Cyber Labs称,这些操作使攻击者能够操纵代币价格,并成功利用了该项目。与此同时,项目审计方LunaraySEC表示,被利用的漏洞不在其初始审计范围内,并补充说EDE Finance团队已经"识别并修复"了该问题。

资金返还与后续进展

链上数据显示,DEX攻击者在返还86,222 USDT和333,948 USDC的被盗资金后,仍获利10.4万美元。根据链上消息,攻击者指控项目团队植入了后门,使他们能够清算用户并窃取资金。"开发者实现了一个后门,使他们能够强制清算任何他们想要的头寸。这种恶意行为包括故意签署错误价格以操纵用户的头寸并窃取他们的资金。为了阻止这种对用户的攻击,白帽行动被启动以揭露这一问题。"攻击者写道,如果团队承认这种恶意行为,他们将返还资金并"揭露其他存在的漏洞"。

项目方回应与解决方案

在承认指控的同时,EDE团队表示其"意图是封锁那些曾经利用系统的人"。他们补充道:"我们的目标不是挪用用户资金,因为这会留下可追踪的记录。我们将立即移除有问题的炸弹合约。"此外,该协议向攻击者提供了其团队代币分配的5%,作为指出其他漏洞的感谢。不过,该提议受限于团队的归属期。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻