以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 狗狗幣 > Info

Terra分叉帶來黑客「新套利」,Mirror Protocol損失200萬美元事件分析_LUNC:LUNC幣多久能到5美元

Author:

Time:1900/1/1 0:00:00

北京時間2022年5月30日21::46:19,,CertiK審計團隊監測到一起針對MirrorProtocol的攻擊。截至撰稿時,總損失約為200萬美元。

此次攻擊的主要原因在于Terra驗證節點在分叉后沒有更新,導致價格預言機不準確——報告了LUNA,而非實際的LUNC。

這使得用戶通過抵押LUNC借貸到的資產遠大于提供抵押的金額。

攻擊步驟

該次攻擊中有多筆用戶存入LUNC并借貸其他資產的交易。

某次交易示例如下:

由于Terra驗證節點沒有及時更新價格預言機,該筆交易允許攻擊者抵押10萬枚LUNC貸款30,275枚DOT。

Orbiter Finance已集成Polygon zkEVM網絡:3月28日消息,Layer 2跨Rollup橋Orbiter Finance宣布已集成Polygon zkEVM網絡,允許用戶在Polygon zkEVM與支持的其他網絡間跨鏈轉移資產。[2023/3/28 13:31:18]

漏洞分析

在Terra分叉之后,現在的Terra已分為:

①TerraClassic,LUNA價值0.0001美元。

②Terra2.0,其LUNA價格約為5美元。

Polkastarter與區塊鏈游戲公司Big Time達成合作:12月2日消息,去中心化啟動平臺Polkastarter與區塊鏈游戲公司Big Time達成合作,合作內容包括允許Polkastarter Gaming Guild參與Big Time游戲的早期Beta測試;獲取SPACE NFT;為Polkastarter Gaming Guild推出獎學金;教育培訓師了解Big Time游戲玩法;共同工作和其他涉及兩個社區的活動。[2021/12/2 12:45:27]

Mirrorprotocol運行于舊的Terra鏈上,并使用TerraClassic提供的價格預言機服務來確定LUNA價格。

聲音 | Pantera Capital首席執行官:比特幣是殺手級應用:據Bitcoinist報道,Pantera Capital首席執行官Dan Morehead在最近一次采訪中表示,BTC是一種極具破壞性的技術,它可以影響至少50個不同的行業。他列舉了一些示例,例如投票權,跨境資金轉移,電子支付,匯款,身份證明等。大多數反BTC反對者聲稱該比特幣缺乏采用是因為它沒有殺手級應用。但是,Morehead認為比特幣本身就是殺手級應用,它正在改變金融業,從未被假冒、入侵或以任何方式受到影響。[2019/12/16]

然而,一些驗證者在TerraClassic分叉后并沒有更新他們的軟件,并且報告的是分叉后的LUNA價格而非LUNC的價格。

例如在下方這筆交易中,TerraClassic的驗證節點報告的LUNC價格約為5美元,而不是0.0001美元。

在正常情況下,假如一個用戶想在Mirrorprotocol上進行貸款,他需要提供更多的抵押品以進行借貸,比如提供2萬美元的抵押來借貸1萬美元。

也就是需要提供整整2億枚價值0.0001美元的LUNC代幣來進行抵押,但如果是使用價值5美元的LUNA,則只需要提供4000枚。

然而,由于一些驗證器已經過時,導致預言機提供了LUNA的價格而非LUNC的價格,攻擊者僅需提供4000枚LUNC即可借貸到1萬美元。

目前,如Orion.money的部分驗證者已修復該漏洞:

資產去向

據FatManTerra證明,Mirrorprotocol的損失已達200萬美元。

因價格預言機導致的攻擊事件絕非一例,預言機不應成為鏈上「套利」專用工具。

加密領域安全風險層出不窮,項目團隊應盡可能提高相關警惕并時刻關注安全事件以自查,并及時完善和審計合約代碼。

參考鏈接:

https://twitter.com/FatManTerra/status/1531365988809293825

https://finder.terra.money/classic/tx/F830681D8FEACC4DA67E84D40C49F0FF805609F2BB5CCC39A0EFE66257F2D791

https://forum.mirror.finance/t/another-exploit/3511

https://twitter.com/ChainLinkGod/status/1531384782046711808

https://twitter.com/blockpane/status/1531369644531101696

https://cointelegraph.com/news/luna-classic-lunc-pricing-error-leads-to-mirror-protocol-exploit

Tags:TERLUNTerraLUNCFlokiTer AIlunc幣長到1美金嗎TerraClassicKRWLUNC幣多久能到5美元

狗狗幣
BKEX Global 關于上線 USTC 的公告_KEX:GLO

尊敬的用戶:?????? ??? BKEXGlobal即將上線USTC,并上線USTC/USDT交易對.

1900/1/1 0:00:00
AAX將支持Terra網絡空投_LUNA:REDLUNA

尊敬的AAX用戶, AAX將支持Terra網絡更名為TerraClassic網絡及空投計劃,具體安排如下:LUNA、UST代碼已對應更改為LUNC、USTC,上線安排查看公告.

1900/1/1 0:00:00
國際清算銀行報告:是什么推動了傳統金融機構對加密資產的采用?_區塊鏈:區塊鏈簡介

原文來源:國際清算銀行工作報告-May原文編譯:黑米@白澤研究院 金融系統中的重要問題。 傳統金融機構在加密資產市場中扮演什么角色,是什么推動了他們的參與?過去幾年,公眾、企業和金融市場參與者對.

1900/1/1 0:00:00
菲律賓政府探索區塊鏈用例,啟動針對科學技術部的培訓計劃_ING:ring幣最新消息

5月31日消息,菲律賓政府已經開始探索區塊鏈技術的使用案例,并為科學技術部的研究人員啟動了一個培訓計劃.

1900/1/1 0:00:00
XT.COM關於LUNA2更名為LUNA的公告_COM:LUNA

尊敬的XT.COM用戶:XT.COM將支持LUNA2更名為LUNA。具體安排如下:XT.COM將於2022年6月1日06:00暫停LUNA2的充值、提現、劃轉等,並下架LUNA2/USDT交易對.

1900/1/1 0:00:00
虎符幣幣區上線CloudChat Token(CC)并開啟AMM流動池質押_DEFI:DEFC幣

親愛的用戶: 虎符幣幣區將于2022年06月07日21:00上線CloudChatToken,并開放CC/USDT和交易對.

1900/1/1 0:00:00
ads