安全团队:Acala项目方对aUSD池子的奖励倍率进行了修改,导致池子的奖励被放大

[安全团队:Acala项目方对aUSD池子的奖励倍率进行了修改,导致池子的奖励被放大]8月14日消息,波卡生态项目Acala因链上设置错误,导致aUSD增发。以下是慢雾安全团队分析:

1. 项目方在2022-08-13 22:23:12 (+UTC)调用了 update_dex_saving_rewards 对 aUSD 池子的奖励倍率进行了修改,修改为500000000000000000。

2. 在区块的 hook 函数 on_initialize 中会去调用 accumulate_dex_saving 函数,在函数中池子的奖励总量是由 dex_saving_reward_rate 乘上 dex_saving_reward_base,由于 dex_saving_reward_rate 在上一步中已经被放大了导致池子的奖励也被放大。

3. 最后用户领取到了错误的奖励。

其它快讯:

安全团队:Alpha Centauri Kid官方Discord服务器遭到钓鱼邮件攻击:9月12日消息,据CertiK数据监测,Alpha Centauri Kid官方Discord服务器收到钓鱼邮件攻击,请不要点击,铸造或批准任何交易。[2022/9/12 13:24:24]

安全团队:NFT项目Saphire的Discord服务器遭到攻击:金色财经报道,据CertiK监测,NFT项目Saphire的Discord服务器遭到攻击,聊天已被锁定,并且公告中有钓鱼链接,请社区用户不要点击、铸造或批准任何交易。[2022/8/13 12:23:11]

安全团队:NFT项目Wibin Wolves Discord服务器遭到攻击:6月4日消息,CertiK在推特上表示收到报告称NFT项目Wibin Wolves的Discord服务器遭到攻击,社区用户被踢,所有服务器邀请链接被关闭。Wibin Wolves官方将在24小时内在推特上宣布下一步行动。[2022/6/4 4:02:01]

郑重声明: 安全团队:Acala项目方对aUSD池子的奖励倍率进行了修改,导致池子的奖励被放大版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-2:231ms