BTC/HKD+0.21%
ETH/HKD+0.09%
LTC/HKD+0.36%
ADA/HKD+0.99%
SOL/HKD+0.14%
XRP/HKD+0.33%據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。
慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:
1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。
2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。
3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB
4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。
5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。
6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。
7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。
此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]
慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]
聲音 | 慢霧:Ghostscript存在多個漏洞:據慢霧區消息,Google Project Zero發布Ghostscript多個漏洞預警,遠端攻擊者可利用漏洞在目標系統執行任意代碼及繞過安全限制。Ghostscript 9.26及更早版本都受影響。軟件供應商已提供補丁程序。[2019/1/24]
6月21日消息,德意志銀行首席美國經濟學家Matt Luzzetti在近日發給客戶的報告中解釋說,經濟衰退將比之前預測的來得更早,而且會更嚴重。該行今年4月曾表示,美國經濟將在明年年底前陷入“嚴重”衰退.
Block Chain:2022/6/21 4:42:04金色財經消息,加密礦企Bitfarms發布官方公告稱,已通過減持1,500枚比特幣籌集3400萬美元,這些資金將用于將Galaxy Digital的信貸支持額度從1億美元削減至6600萬美元.
Block Chain:2022/6/18 4:35:59金色財經消息,據CoinGecko最新數據顯示,當前Solana生態總市值為179.78億美元(截至發稿時為17,978,532,500美元),24小時交易額為4,199,787,482美元.
Block Chain:2022/6/20 4:39:33金色財經報道,據央視網消息,中央廣播電視總臺推出首個大型沉浸式數字交互空間《三星堆奇幻之旅》,《三星堆奇幻之旅》首次采用了“大規模即時云渲染技術”,將大型沉浸式體驗需要的圖形算力、存儲需求放在云端.
Block Chain:2022/6/17 4:35:03金色財經報道,EOS網絡基金會創始人和首席執行官Yves La Rose在社交媒體上稱,EOS EVM已經部署在測試網上,并預計將在幾個月后登陸EOS主網.
Block Chain:2022/6/17 4:34:206月15日消息,以太坊 Sepolia 測試網配置已發布,創世時間為北京時間 2022 年 6 月 20 日 22:00.
Block Chain:2022/6/15 4:28:156月13日消息,TRON DAO Reserve在推特上表示,為了維護整個區塊鏈行業和加密市場,TRON DAO Reserve在TRON上增加了6.5億枚USDC供應量。目前TRON上的USDC供應量已達25億美元.
Block Chain:2022/6/13 4:23:336月14日消息,美聯儲在固定利率逆回購中接納了2.213萬億美元,規模繼續刷新歷史新高。(金十)美聯儲:美國所有銀行在從事加密活動之前必須提前通知:金色財經報道,隨著銀行加速涉足加密資產領域,美聯儲向他們發出了警告.
Block Chain:2022/6/14 4:24:04金色財經報道,Coinbase 官方博客發布首席執行官兼聯合創始人Brian Armstrong的公開信,其中提到他做出了一個艱難的決定,將Coinbase團隊的規模減少了大約 18%,以確保Coinbase在這次經...
Block Chain:2022/6/14 4:26:35金色財經報道,EOS網絡基金會發布EOS Mandel v3.1-rc1 版本。EOS網絡基金會創始人和首席執行官Yves La Rose表示,4 年前EOS網絡啟動時創造了歷史.
Block Chain:2022/6/15 4:28:21金色財經消息,據NFTGo.io數據顯示,goblintown.wtf系列NFT總市值達5353.65萬億美元,在所有NFT項目總市值排名中位列第42;其24小時交易額為151.15萬美元,增幅達22.03%.
Block Chain:2022/6/15 4:28:57