買以太坊 買以太坊
Ctrl+D 買以太坊
ads

USD:安全公司:DEUS Finance遭受攻擊的原因是使用了不安全的預言機來計算LP價格_BRIGADEIRO

Author:

Time:1900/1/1 0:00:00

慢霧安全團隊對今日DEUSFinanceDAO遭受的閃電貸攻擊原理進行了分析:1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

數字協議安全公司OneSpan收購區塊鏈技術服務商ProvenDB:金色財經報道,數字協議安全公司OneSpan宣布已完成對區塊鏈技術服務商ProvenDB的收購,但具體收購金額暫未公開披露。本次收購交易完成后,ProvenDB將會輔助OneSpan將交易云平臺功能擴展到公共和私有區塊鏈,并為Web3業務流程提供先進的技術支持。此外,本次收購該將推動OneSpan在數字身份、協議方面的專業知識和ProvenDB區塊鏈存儲解決方案進一步結合,加速推動數字協議的信任度和完整性范式轉變。(prnewswire)[2023/1/27 11:32:19]

本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考AlphaFinance關于獲取公平LP價格的方法。

動態 | 安全公司預警:用戶警惕新型釣魚盜幣方式:慢霧安全團隊捕獲到針對數字貨幣行業供應鏈攻擊的一種新方式,大概過程:攻擊者劫持某知名權威的數字貨幣行情/導航站,里面的主流交易所網址都被替換為精心準備的釣魚網站,而許多用戶喜歡通過這些知名入口來訪問交易所網站,但這時他們上的都是假的。整個攻擊過程,包括雙因素認證登錄、掛單交易、充提都是無感的,盜幣于無形。[2019/8/20]

此前消息,DEUSFinance遭到閃電貸攻擊,損失約1700萬美元,攻擊者錢包已將5446枚ETH分批轉入TornadoCash。

動態 | 智能合約審計安全公司Hosho削減約80%的員工:據Coindesk消息,安全公司Hosho在2018年底的大規模裁員中,該公司的雇員從37人減少到了7人。盡管該公司現在聲稱,在其17個月的運營中,它審計過的智能合同比世界上任何一家公司都多,但業務卻突然放緩。公司聯合創始人兼總裁Hartej Sawhney表示,強勁的ICO市場以及大量新的智能合約的消亡是Hosho收縮的主要原因。只要這些公司繼續經營,Hosho的業務就很輕松,但目前業務變得越來越難做了。[2019/2/1]

Tags:DEIENDUSDVENBRIGADEIROASCEND價格USDSPbitvenus交易所USDT腫么提現

SHIB最新價格
加密貨幣:韓國金融當局已要求該國加密交易所提交Luna相關資料_FSC

據韓聯社報道,韓國金融當局已對該國加密交易所就Terra事件進行緊急檢查。該國金融部門雖然沒有法律權力對造成此次事件的Terra平臺進行調查、監督和制裁,但他們正在努力了解國內投資者的現狀以及國.

1900/1/1 0:00:00
ITT:Terra啟動另外三項緊急行動減輕UST錨定壓力,提案投票即將上線_TER

Terra(UST)官方發推文稱,UST當前供應過剩導致的主要掛鉤壓力正在嚴重稀釋LUNA。主要的障礙是以足夠快的速度將壞帳從UST流通中清除出去,以使系統恢復鏈上價差的健康.

1900/1/1 0:00:00
加密貨幣:高盛報告:全球約20家保險公司已經投資或考慮投資加密貨幣_ARTL

據福布斯報道,銀行業巨頭高盛最近發布了第十一版年度保險調查,加密貨幣首次被包括在內。這項針對328名首席投資官和首席財務官的調查顯示,6%的受訪者已經投資或正在考慮投資加密貨幣.

1900/1/1 0:00:00
NFT基礎設施Co:Create完成2500萬美元種子輪融資,a16z領投

據TheBlock報道,NFT基礎設施初創公司Co:Create完成2500萬美元種子輪融資,AndreessenHorowitz領投.

1900/1/1 0:00:00
Solana:Solana發布6月2日宕機問題報告,已禁用持久隨機數交易功能_SOLAPE Token

Solana官方發布6月2日主網Beta中斷報告,稱這是一個由持久隨機數交易特性觸發的運行錯誤.

1900/1/1 0:00:00
AST:加密支付公司Request Finance完成550萬美元種子輪融資,Animoca Brands等參投_Holdex Finance

據TheBlock報道,加密支付初創公司RequestFinance完成550萬美元種子輪融資,參投方包括BaldertonCapital、AnimocaBrands和XAnge.

1900/1/1 0:00:00
ads