Cointime

扫码下载App
iOS & Android

DeFi项目Ede Finance承认操纵价格,攻击者声称试图揭露漏洞

DeFi项目Ede Finance承认做出了操纵价格的决定,此前该协议被攻击者利用,损失约58万美元。攻击者声称自己是一个白帽子,是为了揭示基于Arbitrum的项目的工作原理,PeckShield安全分析师称。他们在区块链上发送的消息中声称,该项目的核心团队有一个后门,可以清算任何用户在这个假定的去中心化协议上的交易。

他们称这种活动涉及使用虚假价格,并声称意图是窃取用户资金。攻击者表示,如果开发者承认这种做法,他们将退还资金,减去10%的赏金。他们还提到了其他漏洞。Ede Finance的开发人员回应说:“是的,我们承认做出了一个不明智的决定来操纵价格。然而,我们的意图是把那些之前曾经利用系统的人列入黑名单,完全意识到所有交易都记录在区块链上。我们的目的不是为了挪用用户资金,因为这会留下可追溯的记录。”该团队随后表示,将删除启用此行为的智能合约。他们还表示,将同意赏金的条款,并表示将使用自己的资金来弥补不足。

该团队为指出其他漏洞的攻击者提供了5%的代币分配,但需要遵守分配期限。PeckShield还指出,尽管该项目已经进行了审计,但审计时间只有三天。该项目的本地代币在过去24小时内从2.43美元跌至1.18美元,下跌了51%。Ede Finance尚未回复置评请求。

评论

所有评论

推荐阅读

  • BONKKILLER系貔貅盘骗局,已撤回超3000枚SOL流动性

    SolanaFloor在X平台披露,Solana链上Meme币BONKKILLER是一个貔貅盘(honeypot)骗局,项目方在冻结了用户的代币销售后,已经撤回超过3000枚SOL的流动性。
  • 慢雾:上周(4月22日-4月28日)安全事件损失总额超215万美元

    据慢雾发布的每周安全报告(2024年4月22日-4月28日),本周又发生了多起安全事故。总体损失并不严重,本周总损失超过2,155,127美元。多起安全事件包括:
  • 慢雾安全提醒:警惕恶意攻击者利用 WordPress 插件漏洞发起的水坑攻击

    近期有攻击者利用 WordPress 插件漏洞攻击正常的站点,然后在站点中注入恶意的 js 代码,发起水坑攻击,在用户访问站点时弹出恶意弹窗,骗取用户执行恶意的代码或进行 Web3 钱包签名,从而盗取用户的资产。建议有使用 WordPress 插件的站点注意排查是否存在漏洞,及时更新插件,避免被攻击;用户在访问任何站点的时候,要仔细识别下载的程序以及 Web3 签名的内容,避免下载到恶意程序或因授权了恶意的签名导致资产被盗。
  • 未经验证的Ember Sword NFT拍卖合约漏洞已造成近20万美元损失

    据Certik监测,其发现未经验证的Ember Sword NFT拍卖合约漏洞,已从159名批准该合约的受害者那里获利60 WETH(约19.5万美元)。Certik提醒用户撤销对Polygon上相关合约的批准。
  • BSC链上的某未知合约和Polygon链上Ember Sword项目合约存在可疑交易

    BlockSec Phalcon在X平台表示,位于BSC链上的未知合约和位于Polygon链上Ember Sword项目合约存在可疑交易,请立即撤销对BSC链上0x389开头合约地址和Polygon链上的0x6f7开头合约地址。
  • 诈骗者利用伪造的USDT余额来欺骗加密货币用户

    慢雾与Imtoken合作,揭露了一种利用离线交易并使用USDT的新加密货币骗局,诈骗者操纵以太坊RPC来伪造受害者钱包中的USDT余额。骗子诱骗受害者将他们的以太坊RPC URL更改为他们控制的URL,让受害者看起来像是存入了USDT资金,结果却让受害者在尝试交易时空手而归。此外,该骗局还通过小额转账欺骗用户以获得信任,然后操纵账户余额和合约信息,给毫无戒心的用户带来严重风险,并与更广泛的生猪屠宰骗局活动有关。
  • 萨尔瓦多官方比特币钱包反驳其被黑客攻击的谣言

    萨尔瓦多官方加密货币钱包 Chivo Wallet 否认了有关其软件源代码和与 KYC 程序相关的 500 多万用户数据遭到黑客攻击的报道。该钱包的管理部门澄清道,其数据安全性没有受到损害,泄露数据并非来自他们的系统。此外,Chivo 表示,唯一泄露的文件来自一台于 2023 年 3 月 21 日被盗的 Chivo ATM 机。这些文件包含的信息与 ATM 机的操作严格相关,不包括任何个人用户数据。(fFnance Feeds)此前 4 月初消息,据黑客称,自上周六以来,超过 500 万萨尔瓦多人的个人信息遭泄露,成为该国历史上最严重的数据安全事件。被盗信息包括姓名、生日、电话、地址等,甚至高清无水印的头像也一并曝光。这一泄露牵涉到绝大多数萨尔瓦多成年人。泄露数据从 8 月起以 250 美元售价在暗网流通,但据称黑客未能收到赎金,因此决定免费发布数据。
  • Merlin Chain官方Discord疑似被黑

    据社区成员反馈,Merlin Chain 官方 Discord 疑似被黑,某管理账户发布带有钓鱼链接的通知内容。Odaily 提醒用户注意资产安全。
  • Alliance of 314:X314合约疑似存在隐藏增发开关,开发者应注意验证

    Alliance of 314发文称,某314项目方合约未于区块链开源,至于其他平台是否开源,这里有一个误区,其他平台的开源都是自行提交,并不意味这就是链上所部署合约,所以是否有隐藏增发未知。另某314项目表示即将上线交易所,登陆中心化交易所第一点要求即为合约开源,而开源对于任何项目方来说都是保证投资者信心的第一件事,参考之前的0.1,0.5,0.9版本开源,由此断定X314合约内存在隐藏代码,故而不敢开源。 最大风险提示:经过ethervm反编译查询,高度怀疑某314有隐藏增发开关用以增加矿池产出及套利。字段如下:0x40c10f19mint(address,uint256)请广大开发者验证。一般普通开发者并不会设置此项开关,该风险警戒级别为最高等级
  • DeFi项目BXH黑客5小时前将9491枚ETH通过Tornado Cash转移

    据链上分析师余烬监测,2021年10月30日从DeFi项目BXH盗取超1.3亿美元资产的黑客在5小时前将9491枚ETH(3138万美元)通过Tornado Cash转移。黑客通过3个地址将共计9491ETH归集到0xda9...ad3地址,然后通过0xda9...ad3地址将这些ETH全部存入Tornado Cash洗走。