買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > PEPE > Info

FIL:慢霧分析 Equalizer Finance 被黑:FlashLoanProvider 合約與 Vault 合約不兼容_Metavault DAO

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,6月7日EqualizerFinance遭受閃電貸攻擊。慢霧安全團隊分析如下:

1.EqualizerFinance存在FlashLoanProvider與Vault合約,FlashLoanProvider合約提供閃電貸服務,用戶通過調用flashLoan函數即可通過FlashLoanProvider合約從Vault合約中借取資金,Vault合約的資金來源于用戶提供的流動性。

慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]

2.用戶可以通過Vault合約的provideLiquidity/removeLiquidity函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受Vault合約中的流動性余額與流動性憑證總供應量的比值影響。

慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]

3.以WBNBVault為例攻擊者首先從PancekeSwap閃電貸借出WBNB

defil智能合約已通過慢霧科技安全審計:據官方消息,Filecoin去中心化借貸平臺defil智能合約已通過慢霧科技SlowMist的安全審計。此次審計的智能合約包括礦工算力質押mFIL合約、以太坊映射eFIL合約、用戶權益質押StakingDFL合約等多項均全部通過,投資者可至慢霧科技官網slowmist輸入編號:NO. 0X002011230001 查詢。

defil是基于Ethereum的Filecoin去中心化借貸協議。截止目前,平臺已存入超過160萬枚FIL,資產存入量約2.4億美元,用戶參與存FIL可獲取利息收益以及平臺治理通證DFL,DFL可繼續進行Staking挖礦.[2021/5/19 22:18:35]

4.通過FlashLoanProvider合約進行二次WBNB閃電貸操作,FlashLoanProvider會先將WBNBVault合約中WBNB流動性轉給攻擊者,隨后進行閃電貸回調。

5.攻擊者在二次閃電貸回調中,向WBNBVault提供流動性,由于此時WBNBVault中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6.攻擊者先歸還二次閃電貸,然后從WBNBVault中移除流動性,此時由于WBNBVault中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7.攻擊者通過以上方式攻擊了在各個鏈上的Vault合約,耗盡了EqualizerFinance的流動性。

此次攻擊的主要原因在于EqualizerFinance協議的FlashLoanProvider合約與Vault合約不兼容,慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。

Tags:VAULTULTFILWBNBMetavault DAOWAULTfilecoin幣在哪交易WBNB幣

PEPE
區塊鏈:韓國政府和執政黨將于5月24日就LUNA事件召開緊急會議_REDLUNA

鏈捕手消息,據韓國經濟報道,隨著LUNA和UST崩盤對韓國影響越來越大,韓國執政黨和政府決定將于5月24日召開緊急黨派會議,討論保護投資者的措施.

1900/1/1 0:00:00
HEL:對話 Helium CEO:詳解 Helium 運作機制與發展現狀_Helium

原文標題:《InConversationwithAmirHaleem,CEO,Helium》作者:Mattturck,FirstMark 編譯:餅干.

1900/1/1 0:00:00
ITT:幣安正在研究BNB Chain在Twitter未來可以扮演什么角色_Twitter Doge

鏈捕手消息,據BlockWorks報道,Binance一位發言人透露,這家加密貨幣交易平臺已經看到幫助Twitter擴展其功能的「巨大機會」.

1900/1/1 0:00:00
MIR:從“無知的面紗”理論出發,如何利用Web3創造一個更加公平的互聯網?_Mirrored Amazon

作者:LiJin、?KatieParrott原文標題:《Web3IsOurChancetoMakeaBetterInternet》 編譯:MK.

1900/1/1 0:00:00
WEI:GWEI云峰會第四周:Layer2乘風漸起,誰能成為生態之王?_WEB

“車多路堵,擴容在即”早已成為了以太坊發展的第一訴求,在3年的多市場發展下,Layer2的解決方案越來越多,率先上馬的Arbitrum、奮力追趕的StarkNet、Optimism.

1900/1/1 0:00:00
OLY:Poly Network:互操作性讓一切變得簡單_POLY

原文標題:《PolyNetwork:InteroperabilityMadeEasy》原文來源:PolyNetwork?原文編譯:PolyNetwork?社區 概述 PolyNetwork是一個.

1900/1/1 0:00:00
ads