比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > FTT > Info

SWAP:慢霧:DEUS Finance 因使用了不安全的預言機計算 LP 價格被黑_BRIGADEIRO幣

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區情報,DEUSFinanceDAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高?getOnChainPrice函數獲取的LP價格。4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,建議可以參考AlphaFinance關于獲取公平LP價格的方法。

慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

Tags:SWAPDEISDCUSDCPushswapBRIGADEIRO幣USDC價格usdc幣是什么幣

FTT
ARI:Rari Capital 披露一起安全漏洞事件:Fuse池所有可借用資產都可能被盜,目前漏洞已修復_ARE

鏈捕手消息,DeFi借貸協議RariCapital核心貢獻者@JackLongarzo近日披露一起安全漏洞事件,此前在3月3日下午4:30左右.

1900/1/1 0:00:00
PAR:Paradigm提出漸進式荷蘭式拍賣機制,可將銷售分解為一系列荷蘭式拍賣_Panda Farm

鏈捕手消息,加密風投機構Paradigm撰文提出漸進式荷蘭式拍賣機制,工作原理是將銷售分解為一系列荷蘭式拍賣——一種從高要價開始的拍賣,然后逐漸降低,直到買家出價.

1900/1/1 0:00:00
DOT:Messari:全面解讀波卡生態系統 11 個平行鏈項目_POL

原作者:NicholasGarcia,Messari原標題:《PolkadotEcosystemOverview》編譯:Polkadot中文平臺“創建平行鏈模型的信念是.

1900/1/1 0:00:00
DAO:Griff Green:如何打破 DAO 的技術官僚困局_GRI

作者:GriffGreen,Giveth、CommonsStack和DAppNode聯合創始人編譯:Vera.

1900/1/1 0:00:00
區塊鏈:晚報 | Dragonfly Capital 為第三支加密基金籌集 6.5 億美元;幣安可能會在歐洲的一個G7國家建立受監管的實體_SASHIMI

整理:Eva,鏈捕手 “過去24小時都發生了哪些重要事件”?1、Mirror網站疑似遭到攻擊,CTO回應稱與新增optimism公告鑄造NFT功能有關去中心化內容發布平臺Mirror今日網站出現.

1900/1/1 0:00:00
SWAP:五分鐘了解基于 AMM 的無清算借貸協議 Timeswap_Seiren Games Network

撰文:iambabywhale.eth,ForesightNews當下市場每個新公鏈的啟動都幾乎伴隨著兩種DeFi協議的建立,一種是基于AMM的DEX,另一種就是借貸.

1900/1/1 0:00:00
ads