以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XRP > Info

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容_ULT:ULT

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,6月7日,EqualizerFinance遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:1.EqualizerFinance存在FlashLoanProvider與Vault合約,FlashLoanProvider合約提供閃電貸服務,用戶通過調用flashLoan函數即可通過FlashLoanProvider合約從Vault合約中借取資金,Vault合約的資金來源于用戶提供的流動性。2.用戶可以通過Vault合約的provideLiquidity/removeLiquidity函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受Vault合約中的流動性余額與流動性憑證總供應量的比值影響。3.以WBNBVault為例攻擊者首先從PancekeSwap閃電貸借出WBNB4.通過FlashLoanProvider合約進行二次WBNB閃電貸操作,FlashLoanProvider會先將WBNBVault合約中WBNB流動性轉給攻擊者,隨后進行閃電貸回調。5.攻擊者在二次閃電貸回調中,向WBNBVault提供流動性,由于此時WBNBVault中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。6.攻擊者先歸還二次閃電貸,然后從WBNBVault中移除流動性,此時由于WBNBVault中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。7.攻擊者通過以上方式攻擊了在各個鏈上的Vault合約,耗盡了EqualizerFinance的流動性。此次攻擊的主要原因在于EqualizerFinance協議的FlashLoanProvider合約與Vault合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。

慢霧:pGALA合約黑客已獲利430萬美元:11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。

今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢霧:警惕 Terra 鏈上項目被惡意廣告投放釣魚風險:據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。

經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。

慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。[2022/4/21 14:37:55]

慢霧:警惕QANX代幣的雙花攻擊風險:據慢霧區消息,近期存在惡意用戶利用QANX代幣的轉賬鎖定、解鎖功能(transferLocked/unlock)觸發的事件記錄與正常使用transfer功能轉賬觸發的Transfer事件記錄相同而進行雙花攻擊。

慢霧安全團隊建議已上架此幣種的平臺及時自查,未上架的平臺在對接此類幣種時應注意以上風險。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]

Tags:ULTBNBVAULTWBNBBAKC Vault (NFTX)MINGBNBEthereumVaultwbnb幣是什么

XRP
STARKs、StarkEx、StarkNet 區別與聯系_STAR:DMarket

STARKs 在STARK方案中,只需要生成一份證明,計算結果就可以在簡單幾步內得到驗證。有了STARKs,較大的計算可以在鏈下進行,減少了區塊鏈上驗證所需的計算量.

1900/1/1 0:00:00
Nansen專訪Fiskantes:揭開加密世界「頭號玩家」的神秘面紗_NAN:ANTE

采訪及撰文:Nansen受訪者:Fiskantes,ZeePrimeCapital創始合伙人 編譯:Amber 在結束了早期自詡為「以及其他資本」的階段后.

1900/1/1 0:00:00
深度刨析發行在BSC鏈上的TB_tron:UltronGlow

最近大火的TronPhantaBear項目,相信大家都有耳聞,號稱是由MandoPop天王JayChou授權推出,發行在TRON區塊鏈上10,000個數字收藏品的有限.

1900/1/1 0:00:00
ZT ETF板即將上線BIT 3倍杠桿產品_BITB:區塊鏈

親愛的ZT用戶: ZTETF板即將上線BITBULL,BITBEAR,並開啟BITBULL/USDT,BITBEAR/USDT交易對.

1900/1/1 0:00:00
波場去中心化超抵押穩定幣USDD實時抵押率超226%_USDD:Electroneum

據官方數據,截至6月6日,波場去中心化超抵押穩定幣USDD實時抵押率超過226%。多種主流加密貨幣的超額抵押保證了USDD的穩定性和安全性.

1900/1/1 0:00:00
“NFT”去年破圈,帶飛的“數字藏品”能走多遠?_TCHA:NFTC

自疫情爆發以來,全世界見證了實體經濟向數字經濟的重大轉變,兩者開始加速融合。2021年,NFT迎來了破圈之年.

1900/1/1 0:00:00
ads