以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容

Author:

Block

Time:2022/6/8 4:09:22

據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。

2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。

3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB

4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。

5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。

此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。

慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢霧:Ribbon Finance遭遇DNS攻擊,某用戶損失16.5 WBTC:6月24日消息,Ribbon Finance 發推表示遭遇 DNS 攻擊,慢霧MistTrack通過鏈上分析發現攻擊者與今天早前的Convex Finance 攻擊者是同一個,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻擊者共用的用來調用惡意合約的錢包地址。同時分析發現,Ribbon Finance某用戶在攻擊中損失了 16.5 WBTC,具體交易為:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

北京將舉辦2022全球數字經濟大會:策劃全球萬人數字安全元宇宙峰會

金色財經報道,據北京日報消息,2022全球數字經濟大會將于7月28日至30日在北京舉行,本屆大會擬策劃全球萬人數字安全元宇宙峰會,將深度探討互聯網3.0、數據要素、5G創新、數字安全、開源、東數西算等前沿領域.

Block Chain:2022/6/3 4:00:29
加密平臺NAGAX運營商NAGA Group AG4月盈利創新高

金色財經報道,NAGA Group AG是新經紀公司NAGA、加密貨幣平臺NAGAX和新銀行應用NAGAPay的運營商。該公司發布了4月份的初步交易更新,并報告了迄今為止最強勁的月度盈利能力.

Block Chain:2022/6/5 4:02:35
推特:馬斯克收購交易的HSR審查等待期已過

金色財經消息,推特周五表示,HSR監管等待期已經到期,這為埃隆·馬斯克提出的以440億美元收購該公司的交易掃清了一項障礙.

Block Chain:2022/6/3 4:01:05
Listed Fan完成160萬美元融資

6月3日消息,據 latestly 報道,社交 Token 發行公司 Listed Fan 宣布完成 160 萬美元融資,Whiteboard Capital 和 Goodwater Capital.

Block Chain:2022/6/3 4:00:23
美國參議員:將繼續與監管機構就加密貨幣提案進行會面

6月7日消息,美國參議員LUMMIS表示,將繼續與監管機構就加密貨幣提案進行會面,勞工部的加密貨幣401K指導意見是錯誤的.

Block Chain:2022/6/7 4:09:05
分布式存儲和計算平臺Hive完成700萬歐元融資,Global Ventures參投

金色財經消息,分布式存儲和計算平臺Hive宣布完成了一筆700萬歐元的種子輪融資,本輪融資由Global Ventures、One Ragtime等參投.

Block Chain:2022/6/4 4:02:10
美參議員Cynthia Lummis:對將數字資產納入美國金融體系的可能性感到興奮

金色財經報道,美國參議員Cynthia Lummis在社交媒體上表示,作為一名前州財政部長,我對將數字資產納入美國金融體系的可能性感到興奮.

Block Chain:2022/6/7 4:07:33
DeFi協議dForce發起新提案,或將分發OP代幣

6月6日消息,DeFi協議dForce官方發推表示,當前社區已經發起一項新的提案,提議將分發OP代幣以激勵Optimism上dForce用戶、開發人員和合作伙伴.

Block Chain:2022/6/6 4:04:57
Terra生態DEX Astroport的智能合約已在Terra2.0測試網上運行

金色財經消息,Terra生態去中心化交易所Astroport智能合約已在Terra2.0測試網上運行,接下來將啟動主網.

Block Chain:2022/6/3 4:00:54
說唱歌手Snoop Dogg宣布計劃開設一家無聊的猿NFT主題餐廳

金色財經報道,美國著名說唱歌手Snoop Dogg宣布計劃開設一家無聊的猿NFT主題餐廳。金色財經此前報道,說唱歌手Snoop Dogg將在Sandbox Metaverse中重建他的豪宅.

Block Chain:2022/6/5 4:03:22
Liquid Global:將盡快恢復SOL提款

金色財經消息,加密貨幣交易所Liquid Global在推特上表示,團隊正在努力盡快恢復SOL提款。其他加密貨幣或法幣提款不受影響。另一個更新將于今天晚些時候發布.

Block Chain:2022/6/4 4:01:39
余文樂NFT項目ZombieClub與HTC元宇宙平臺VIVERSE達成合作

6月6日消息,HTC元宇宙平臺VIVERSE宣布與余文樂NFT品牌ZombieClub建立戰略聯盟,不僅將為用戶提供全新的Web 3.0元宇宙體驗,還將推出AWAKEN元宇宙NFT展.

Block Chain:2022/6/6 4:06:21
ads