火星链 火星链
Ctrl+D收藏火星链
首页 > OKB > 正文

WBNB:慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,6月7日,EqualizerFinance遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:1.EqualizerFinance存在FlashLoanProvider与Vault合约,FlashLoanProvider合约提供闪电贷服务,用户通过调用flashLoan函数即可通过FlashLoanProvider合约从Vault合约中借取资金,Vault合约的资金来源于用户提供的流动性。2.用户可以通过Vault合约的provideLiquidity/removeLiquidity函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受Vault合约中的流动性余额与流动性凭证总供应量的比值影响。3.以WBNBVault为例攻击者首先从PancekeSwap闪电贷借出WBNB4.通过FlashLoanProvider合约进行二次WBNB闪电贷操作,FlashLoanProvider会先将WBNBVault合约中WBNB流动性转给攻击者,随后进行闪电贷回调。5.攻击者在二次闪电贷回调中,向WBNBVault提供流动性,由于此时WBNBVault中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。6.攻击者先归还二次闪电贷,然后从WBNBVault中移除流动性,此时由于WBNBVault中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。7.攻击者通过以上方式攻击了在各个链上的Vault合约,耗尽了EqualizerFinance的流动性。此次攻击的主要原因在于EqualizerFinance协议的FlashLoanProvider合约与Vault合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。

慢雾:近期出现假冒UniSat的钓鱼网站,请勿交互:5月13日消息,慢雾首席信息安全官 @IM_23pds 在社交媒体上发文表示,近期有假冒比特币铭文钱包及交易市场平台 UniSat 的钓鱼网站出现,经慢雾分析,假网站有明显的传统针对 ETH、NFT 钓鱼团伙的作案特征,或因近期 BRC-20 领域火热故转而制作有关该领域的钓鱼网站,请用户注意风险,谨慎辨别。[2023/5/13 15:01:11]

慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash:金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。[2023/1/13 11:10:43]

慢雾:Ribbon Finance遭遇DNS攻击,某用户损失16.5 WBTC:6月24日消息,Ribbon Finance 发推表示遭遇 DNS 攻击,慢雾MistTrack通过链上分析发现攻击者与今天早前的Convex Finance 攻击者是同一个,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻击者共用的用来调用恶意合约的钱包地址。同时分析发现,Ribbon Finance某用户在攻击中损失了 16.5 WBTC,具体交易为:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]

标签:ULTVAULTASHWBNBCULT币MINUTE Vault (NFTX)MCASH价格WBNB币

OKB热门资讯
TAL:比特价格回升 3.15 万美元,局价格走势将带来下行空间

比特币(BTC)的短期价格走势一直由触发约31,000美元至32,000美元水平的洗盘主导,而6月6日的逆转此时引发了快速抛售,将价格推低至29,200美元.

1900/1/1 0:00:00
SON:比特币矿企Mawson交易塔斯马尼亚数据中心的矿机股份

金色财经报道,澳大利亚比特币矿业公司MawsonInfrastructureGroupInc.(MIGI)以大约1.

1900/1/1 0:00:00
ING:【Token Airdrop Event】CandyDrop launches SUN&SWAP on June 8, 2022

DearValuedUsers,CandyDropislaunchingSUN&SWAPonJune8.

1900/1/1 0:00:00
RAN:Animoca:Sandbox背后大佬借助NFT改变游戏行业

根据AnimocaBrands于周一发布的未经审计的业绩,截至4月底,NFT和元宇宙项目的香港投资者AnimocaBrands的投资组合总额超过15亿美元,涉及340多项投资.

1900/1/1 0:00:00
加密货币:下一代互联网最大的敌人在哪里?

安全问题已成为下一代互联网不容忽视的一个问题。近期,路透社的一篇专栏文章将知名区块链交易平台——币安送至了风口浪尖.

1900/1/1 0:00:00
BIT:BitMart 即将开启GODE定期理财!

亲爱的BitMart用户:BitMart将于2022年6月8日开启GODE定期理财活动。本期理财活动将开放锁仓期限7/30天的GODE定期理财产品:7天:90%APY30天:120%APY例如:.

1900/1/1 0:00:00