火星链 火星链
Ctrl+D收藏火星链

WBNB:慢雾:2021 年上半年共发生 78 起区块链安全事件,总损失金额超 17 亿美元

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区块链被黑事件档案库统计,2021年上半年,整个区块链生态共发生78起较为著名的安全事件,涉及DeFi安全50起、钱包安全2起,公链安全3起,交易所安全6起,其他安全相关17起,其中以太坊上27起,币安智能链(BSC)上22起,Polygon上2起,火币生态链(HECO)、波卡生态、EOS上各1起,总损失金额超17亿美元(按事件发生时币价计算)。

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

经慢雾AML对涉事资金追踪分析发现,约60%的资金被攻击者转入混币平台,约30%的资金被转入交易所。慢雾安全团队建议,用户应增强安全意识,提高警惕,选择经过安全审计的可靠项目参与;项目方应不断提升自身的安全系数,通过专业安全审计机构的审计后才上线,避免损失;各交易所应加大反监管力度,进一步打击利用加密资产交易的等违规行为。

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

慢雾:2021年上半年共发生78起区块链安全事件,总损失金额超17亿美元:据慢雾区块链被黑事件档案库统计,2021年上半年,整个区块链生态共发生78起较为著名的安全事件,涉及DeFi安全50起、钱包安全2起,公链安全3起,交易所安全6起,其他安全相关17起,其中以太坊上27起,币安智能链(BSC)上22起,Polygon上2起,火币生态链(HECO)、波卡生态、EOS上各1起,总损失金额超17亿美元(按事件发生时币价计算)。

经慢雾AML对涉事资金追踪分析发现,约60%的资金被攻击者转入混币平台,约30%的资金被转入交易所。慢雾安全团队在此建议,用户应增强安全意识,提高警惕,选择经过安全审计的可靠项目参与;项目方应不断提升自身的安全系数,通过专业安全审计机构的审计后才上线,避免损失;各交易所应加大反监管力度,进一步打击利用加密资产交易的等违规行为。[2021/7/1 0:20:42]

标签:VAULTULTWBNBBNBUWU Vault (NFTX)Vaulteumowbnbbnb游戏怎么赚钱

欧易交易所app官网下载热门资讯
MIN:矿场出海最全指南:要出海,去哪里?

本文发布于深链财经,作者Hegel。中国国务院金融委出台打击比特币挖矿和交易的禁令,内蒙古和新疆全面摸排打击辖区内矿场和矿机活动。国内风声日紧,出海大势所趋.

1900/1/1 0:00:00
DEX:跨链DeFi稳定币发行商Unbound Finance完成580万美元战略投资

链捕手消息,跨链DeFi稳定币发行商UnboundFinance完成580万美元融资。本轮融资由由PanteraCapital、ArringtonXRPCapital、CMSHoldings、L.

1900/1/1 0:00:00
USD:Circle计划成为完全储备的国家数字货币银行

链捕手消息,美元稳定币USDC发行机构?Circle?CEOJeremyAllaire发文称,Circle打算成为一家完全储备的国家商业银行.

1900/1/1 0:00:00
FIDA:IDA首批数字艺术品上线当日,认购金额最大额度突破千万

链捕手消息,7月30日,由中民华彩、搜云科技联合主办的中国民族文化数字文库——金主数字艺术品登记服务平台全球发布会在北京成功举办.

1900/1/1 0:00:00
ECT:跨链NFT协议Taker Protocol完成种子轮融资,Electric Capital领投

链捕手消息,跨链NFT资产流动性协议TakerProtocol宣布完成种子轮融资,本轮融资由ElectricCapital领投.

1900/1/1 0:00:00
SOLA:Solv Vouchers 首发 DODO 锁仓额度于30分钟内售罄

链捕手消息,SolvVouchers于今日UTC1:00正式发售DODOVestingVoucher,发售价为0.49366USDT.

1900/1/1 0:00:00