以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

安全團隊:Flurry Finance攻擊事件利用了RhoToken代幣的rebase機制

Author:

Block

Time:2022/4/25 14:46:47

4月25日消息,Cobo區塊鏈安全團隊就Flurry Finance攻擊事件進行了分析,發現此次攻擊與經典的閃電貸操縱預言機的攻擊手段不同,而是利用了Flurry Finance中RhoToken代幣的rebase機制。漏洞的本質原因在于協議對RhoToken進行rebase時計算multiplier的公式中依賴于外部可控的數據(Bank中的token數量)。從而使攻擊者通過閃電貸的方式實現了對multiplier的操縱,進而獲利。雖然本次攻擊中使用到了偽造ERC20重寫approve方法再利用Rabbit Finance的StrategyLiquidate合約來執行任意代碼的技巧,但這個技巧涉及到的合約代碼本身其實并不存在安全問題。Cobo區塊鏈安全團隊提醒,開發者在進行項目開發時需要特別注意合約在計算資產數量、價格時是否有依賴外部某些可能被惡意操縱的數據。閃電貸操縱預言機的典型攻擊模式其實也是項目中依賴于DEX池內代幣價格進行了內部某些關鍵指標的計算導致的。

此前消息,2月22日,BSC鏈上的Flurry Finance遭到閃電貸攻擊,導致協議中Vault合約中價值數十萬美元的資產被盜。

安全團隊:2月出現200多個漏洞,盜竊金額達到3530萬美元:金色財經報道,安全團隊PeckShield發文稱,2月共計監測到200多個漏洞竊取了3530萬美元,其中約141個漏洞發生在2月11日。據估計,BonqDAO漏洞造成的損失為1.2億美元,而攻擊者獲利約200萬美元。截至2023年2月28日,93.5萬美元ETH和6000美元BNB已轉移到Tornado Cash。[2023/3/1 12:34:59]

安全團隊:PlayAFAR項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,PlayAFAR項目Discord服務器遭到攻擊。請社區用戶不要點擊鏈接,鑄造或批準任何交易。[2022/11/12 12:55:03]

安全團隊:LARP發生Rug Pull,代幣價格下跌超80%:金色財經消息,據CertiK安全團隊,北京時間2022年7月27日,$LARP代幣跌幅超過80%,該項目已被確認為欺詐項目。部署者出售了最初鑄造的LARP代幣,獲取了大約2.8萬美元(20個ETH)。所得資金通過Aztec Private Rollup Bridge轉移。請用戶們保持警惕。[2022/7/27 2:40:30]

比特幣全網難度預計將于明日上調4.39%,創歷史新高

4月27日消息,據歐科云鏈OKLink BTC瀏覽器顯示,當前比特幣網絡難度為28.23T,預計全網難度將于4月28日上調4.39%,達到歷史新高29.46T,近七日比特幣全網算力約合218.12EH/s.

Block Chain:2022/4/27 2:34:42
Ava Labs總裁:希望未來Avalanche將能夠開發出一種類似PayPal和Square的簡單加密體驗

4月27日消息,Avalanche團隊正在開發一個便于非加密人士使用的區塊鏈錢包.

Block Chain:2022/4/27 5:14:25
上市公司歐菲光宣布成立元宇宙事業部

4月26日消息,上市公司歐菲光(002456)官微發布消息稱,基于公司發展需要,結合未來宏觀經濟環境、行業發展形勢以及公司所處的發展階段等因素,歐菲光及時調整新戰略規劃,決定成立IoT生態事業部及成立元宇宙事業部.

Block Chain:2022/4/26 5:13:10
成都鏈安:WienerDogeToken遭遇閃電貸攻擊事件分析

據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,WienerDogeToken遭受閃電貸攻擊.

Block Chain:2022/4/26 5:11:33
NFL基于Flow發布2022年NFL選秀虛擬門票NFT系列

4月26日消息,2022年NFL選秀(NFL Draft)將于4月28日至30日舉行,該聯盟將推出一個新的NFT系列來紀念這一時刻,該系列基于聯盟旗下32支球隊創作.

Block Chain:2022/4/26 5:11:45
Metis Network在L2網絡費率排行榜中GAS費最低

金色財經消息,L2費率查詢工具數據顯示,在L2網絡GAS費率排行榜中,Metis Network發送代幣GAS成本0.02美元,交換代幣成本0.14美元.

Block Chain:2022/4/25 14:47:16
ETH 2.0質押率超10%,周新增質押253,280枚

4月26日消息,據歐科云鏈鏈上大師周報數據顯示,截止目前ETH 2.0存款合約地址質押數已達到11,854,738 枚,ETH2.0的質押率已超10%,即當前流通中有超過10%的以太坊已存入到ETH2.0中,周新增質...

Block Chain:2022/4/26 5:12:08
Arbitrum單日活躍獨立地址數接近1.3萬,累計獨立地址數接近25萬

4月27日消息,據多鏈數據分析平臺Nansen和Dune Analytics數據,以太坊二層擴容方案Arbitrum單日活躍獨立地址數為12,900個,累計獨立地址數為24.96萬個.

Block Chain:2022/4/27 2:34:17
共和黨國會議員被指控參與加密內幕交易

金色財經報道,周二,《華盛頓考官》?報道稱,多個監管機構指控 共和黨國會議員Madison Cawthorn串通一氣,參與了涉及曇花一現的Let’s Go Brandon加密貨幣(LGB)的拉高出貨計劃.

Block Chain:2022/4/27 5:13:56
重慶元宇宙先導試驗區正式揭牌

金色財經報道,重慶市元宇宙先導試驗區正式揭牌并發布《渝北區元宇宙產業創新發展行動計劃(2022—2024)》,渝北區將加快推進元宇宙相關技術與政府治理、民生服務、產業發展的深度融合,積極打造汽車、工業、建筑、教育、旅...

Block Chain:2022/4/28 2:35:18
Ronin Network攻擊者地址轉出超2.5萬枚ETH至新地址,價值超7500萬美元

據歐科云鏈鏈上天眼監測顯示.

Block Chain:2022/4/27 2:34:28
NBA球星Carmelo Anthony將參與NFT動畫系列Lil'Heroes的制作

4月28日消息.

Block Chain:2022/4/28 2:35:44
ads