比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > BNB價格 > Info

ULT:慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容_WBNB

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,6月7日,EqualizerFinance遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:1.EqualizerFinance存在FlashLoanProvider與Vault合約,FlashLoanProvider合約提供閃電貸服務,用戶通過調用flashLoan函數即可通過FlashLoanProvider合約從Vault合約中借取資金,Vault合約的資金來源于用戶提供的流動性。2.用戶可以通過Vault合約的provideLiquidity/removeLiquidity函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受Vault合約中的流動性余額與流動性憑證總供應量的比值影響。3.以WBNBVault為例攻擊者首先從PancekeSwap閃電貸借出WBNB4.通過FlashLoanProvider合約進行二次WBNB閃電貸操作,FlashLoanProvider會先將WBNBVault合約中WBNB流動性轉給攻擊者,隨后進行閃電貸回調。5.攻擊者在二次閃電貸回調中,向WBNBVault提供流動性,由于此時WBNBVault中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。6.攻擊者先歸還二次閃電貸,然后從WBNBVault中移除流動性,此時由于WBNBVault中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。7.攻擊者通過以上方式攻擊了在各個鏈上的Vault合約,耗盡了EqualizerFinance的流動性。此次攻擊的主要原因在于EqualizerFinance協議的FlashLoanProvider合約與Vault合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。

慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]

慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

Tags:ULTVAULTBNBWBNBPLC UltimaKONGZ Vault (NFTX)怎么買BNB幣wbnb幣是什么

BNB價格
HOT:Hotcoin關於開啟LUNA充提業務的公告_Aryacoin

尊敬的用戶:Hotcoin現已開啟LUNA充值、提現業務。感謝您對Hotcoin的支持與信任!HotcoinGlobal2022年6月6日Hotcoin社群Telegram(CN):https:.

1900/1/1 0:00:00
LOUD:Cloud Exchange增加銷毀計劃的公告_BitCloud Pro

尊敬的CloudExchange用戶:CloudExchange開啟回購銷毀計劃詳情如下:計劃內容:首期兌換297%利率用戶低于1USDT出售的CDE進行回購銷毀英偉達推出Web3元宇宙云服務產.

1900/1/1 0:00:00
比特幣:冷風說幣:eth再次考驗1700,這次能否撐得住!_丘比特幣行情

市場消息 在近期的低迷表現后,比特幣周一回升至3.1萬美元上方。昨日比特幣漲4.63%,最高報報31758美元/枚。過去幾天,雖然消息面沒有什么重大利好,但比特幣的基本面和技術面都在向好.

1900/1/1 0:00:00
區塊鏈:回歸技術:未來 3 種加密技術趨勢_元宇宙

市場依舊無聊,現在留給加密社區的是真正“為了技術”的人——或者只是像我一樣頑固的人。由于沒有牛市騙子和炒作的人,現在的討論往往集中在技術上.

1900/1/1 0:00:00
CRO:Cronos推出1億美元加速器計劃以支持 DeFi、GameFi 領域初創公司_NOS

金色財經消息,由加密貨幣交易所Crypto.com建立的區塊鏈生態系統Cronos啟動加速器計劃以支持DeFi、GameFi領域的早期初創公司.

1900/1/1 0:00:00
MEV:詳解MEV的運作方式:有多黑暗?以太坊合并對其有何影響?_ASH

原文作者:DaolecticResearch原文標題:《MEV:howdarkistheforest?》 原文編譯:麟奇.

1900/1/1 0:00:00
ads