比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:Inverse Finance遭遇閃電貸攻擊簡析

Author:

Block

Time:2022/6/16 4:32:58

據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

慢霧:針對傳言火幣信息泄漏事件不涉及用戶賬戶與資金安全 請保持客觀冷靜對待:據官方消息,慢霧注意到近日有白帽子公開了此前一個火幣已經處理完畢的過往漏洞信息。經慢霧與火幣官方確認,火幣本著負責任披露信息的策略,對本次事件做以下說明:本次事件是小范圍內(4000人)的用戶聯絡信息泄露,信息種類不涉及敏感信息,不涉及用戶賬戶與資金安全。事件發生于2021年6月22日日本站測試環境S3桶相關人員不規范操作導致,相關用戶信息于2022年10月8日已經完全隔離,日本站與火幣全球站無關。本次事件由白帽團隊發現后,火幣安全團隊2023年6月21日(10天前)已第一時間進行處理,立即關閉相關文件訪問權限,當前漏洞已修復,所有相關用戶信息已經刪除。感謝白帽團隊對于火幣安全做出的貢獻。最后提醒請大家冷靜對待,切勿傳謠。[2023/7/1 22:12:01]

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]

波場聯合儲備在TRON上增加3億USDC供應量

6月17日消息,波場聯合儲備(TRON DAO Reserve)發推稱,已在TRON上增加了3億USDC供應量。目前TRON上的USDC供應量已達28億美元.

Block Chain:2022/6/18 4:36:11
以太坊網絡當前已銷毀246.41萬枚ETH

金色財經報道,據Ultrasound數據顯示,截止目前,以太坊網絡總共銷毀2,464,154.80枚ETH.

Block Chain:2022/6/18 4:37:23
Solend敦促某巨鯨盡快償還巨額貸款,以避免清算風險

6月19日消息,Solana生態借貸協議Solend創始人Rooter發推稱,某個巨鯨(3oSE開頭地址)在Solend上擁有價值1.7億美元的SOL存款和價值1.08億美元的USDC+USDT債務頭寸,清算價約為2...

Block Chain:2022/6/19 4:38:39
Unstoppable Domains與邁阿密市合作,為邁阿密市民提供免費Web3教育

金色財經消息,Web3數字身份平臺和NFT域名提供商Unstoppable Domains與邁阿密市的Venture Miami團隊合作,加速其本地Web3教育工作.

Block Chain:2022/6/17 4:35:50
數字藏品平臺“元物之門”完成數百萬元天使輪融資

金色財經報道,數字藏品平臺“元物之門”近日獲得數百萬元的天使輪融資。本輪融資將用于團隊擴張、IP合作、內容策劃與運營和市場投放.

Block Chain:2022/6/16 4:32:36
伊朗將切斷對所有持牌加密礦場的電力供應

6月20日消息,據伊朗國家電視臺報道,伊朗將切斷對所有持牌加密礦場的電力供應。(金十)伊朗央行前副行長:投資加密貨幣需要非常謹慎:伊朗中央銀行前副行長在接受采訪時表示,伊朗政府應該有明確規定來監督加密貨幣使用,否則可...

Block Chain:2022/6/20 4:38:53
過去 24 小時價值2.69億美元的比特幣空頭被清算

金色財經報道,Watcher.Guru發推稱,過去 24 小時,價值2.69億美元的比特幣空頭被清算.

Block Chain:2022/6/19 4:38:22
數據:最大BTC鯨魚在本月購入了927枚BTC

金色財經報道,Watcher.Guru發推稱,最大的比特幣鯨魚在本月購買了927枚BTC(約20,000,000美元).

Block Chain:2022/6/16 4:32:37
印度數字黃金投資應用Gullak完成1億盧比融資

金色財經報道,總部位于印度班加羅爾的數字黃金儲蓄及投資應用Gullak宣布完成1億盧比融資,Better Capital和Stellaris Venture Partners聯合領投,一些天使投資人參投.

Block Chain:2022/6/17 4:35:11
Amber Group:未參與加密信貸市場,所有產品和服務照常運作

6月17日消息,加密金融服務提供商Amber Group發公告稱,過去2年未參與加密信貸市場,也從未從事任何涉及承銷借款人信用風險的業務,未來也沒有計劃.

Block Chain:2022/6/17 4:35:29
The Sandbox與時代雜志將在元宇宙中開發TIME Square

金色財經消息,The Sandbox與美國時代(TIME)雜志的Web3社區計劃TIME Pieces達成合作,將在TheSandbox的元宇宙中開發虛擬藝術和商業中心“TIME Square”.

Block Chain:2022/6/21 4:41:55
法蘭克穆勒Franck Muller推出全新“Nakamoto中本聰系列”數字貨幣腕表

6月20日消息,瑞士奢侈腕表品牌法蘭克穆勒Franck Muller推出了全新名為“Nakamoto中本聰系列“的限量版手表,為了致敬比特幣的發明創造者Nakamoto中本聰先生而命名.

Block Chain:2022/6/20 4:40:48
ads