据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,CoFiXProtocol项目遭受价格操控攻击。攻击者获利约14万美元。
该公司经分析发现,攻击者先从先闪电贷借出大量BSC-USD,再用BSC-USD兑换出DCU。然后攻击者通过利用Router合约的swapExactTokensForTokens没有校验to地址是否是msg.sender的漏洞,将对Router合约有大额授权的to地址中的BSC-USD经过BSC-USD->DCU->PRC的兑换路径兑换为RPC,导致LP中DCU的价格升高,最后通过前面兑换的DCU重新高价兑换成BSC-USD从而获利。目前攻击者实施了三次攻击,总计获利约145,491BSC-USD,已经兑换为BUSD并转移到攻击者的其他地址中。
对此,成都链安安全团队建议用户在对合约授权时按需授权,授权值不要超过本次需要转移的代币的数量,避免因为过多授权造成意外损失。
Maker协议推特公布了持有stETH的情况,其中stETH抵押品约占所有DAI抵押品的3%,价值约2.6亿美元;WSTETH-A资金库锁仓204,661.12枚WSTETH.
NEAR生态DeFi部门Proximity的研究员@resdegen昨日晚间发推文称:“波场生态算法稳定币USDD目前只有92%由储备金担保,如果不算TRX的话,现在储备金抵押率是73%.
美国参议员CynthiaLummis(R-Wyo.)和KirstenGillibrand(DN.Y.)发布期待已久的加密法案草案,该法案将通过对低于200美元的交易全部免税.
据韩国经济报道,随着LUNA和UST崩盘对韩国影响越来越大,韩国执政党和政府决定将于5月24日召开紧急党派会议,讨论保护投资者的措施.
据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Discover项目正在持续遭到闪电贷攻击,攻击者通过闪电贷使用BSC-USD大量重复兑换Discover代币.
据TheBlock报道,PanteraCapital在UST崩盘前已将对Terra近80%的投资兑现.