北京時間2022年5月30日21::46:19,,CertiK審計團隊監測到一起針對MirrorProtocol的攻擊。截至撰稿時,總損失約為200萬美元。
此次攻擊的主要原因在于Terra驗證節點在分叉后沒有更新,導致價格預言機不準確——報告了LUNA,而非實際的LUNC。
這使得用戶通過抵押LUNC借貸到的資產遠大于提供抵押的金額。
攻擊步驟
該次攻擊中有多筆用戶存入LUNC并借貸其他資產的交易。
某次交易示例如下:
由于Terra驗證節點沒有及時更新價格預言機,該筆交易允許攻擊者抵押10萬枚LUNC貸款30,275枚DOT。
Meter Passport在Theta測試網上推出Theta / Ethereum橋接器:10月7日消息,Meter Passport是連接以太坊、Avalanche和BSC等區塊鏈的跨鏈橋,現已添加對Theta區塊鏈的支持,首次允許代幣在Theta區塊鏈和其他區塊鏈之間移動。Theta提供了一個兼容以太坊的開發環境,其中DApps(用于交易、借貸、DAO、穩定幣等)可以移植并無縫運行。[2021/10/7 20:11:26]
漏洞分析
在Terra分叉之后,現在的Terra已分為:
①TerraClassic,LUNA價值0.0001美元。
Peter Schiff:如果投資者購買BTC 將錯過黃金收益:黃金支持者、比特幣反對人士Peter Schiff剛剛發推文稱,灰度(Grayscale)即將推出另一個電視廣告活動,誘使投資者購買比特幣。自從灰度創始人Barry Silbert敦促投資者拋售黃金以來,黃金價格已經上漲了60%。如果你購買了比特幣,不僅會錯過黃金的收益,而且會使比特幣下跌16%。[2020/8/10]
②Terra2.0,其LUNA價格約為5美元。
Mirrorprotocol運行于舊的Terra鏈上,并使用TerraClassic提供的價格預言機服務來確定LUNA價格。
Vitalik Buterin:BTC本身是有問題的,BCH值得去爭取:Vitalik在推特上發文稱,“BCH是比特幣名稱的合理競爭者,雖然社區支持隔離見證(SegWit)已經一年有余,但目前并未得出合理的擴容方案。”[2017/11/16]
然而,一些驗證者在TerraClassic分叉后并沒有更新他們的軟件,并且報告的是分叉后的LUNA價格而非LUNC的價格。
例如在下方這筆交易中,TerraClassic的驗證節點報告的LUNC價格約為5美元,而不是0.0001美元。
在正常情況下,假如一個用戶想在Mirrorprotocol上進行貸款,他需要提供更多的抵押品以進行借貸,比如提供2萬美元的抵押來借貸1萬美元。
也就是需要提供整整2億枚價值0.0001美元的LUNC代幣來進行抵押,但如果是使用價值5美元的LUNA,則只需要提供4000枚。
然而,由于一些驗證器已經過時,導致預言機提供了LUNA的價格而非LUNC的價格,攻擊者僅需提供4000枚LUNC即可借貸到1萬美元。
目前,如Orion.money的部分驗證者已修復該漏洞:
資產去向
據FatManTerra證明,Mirrorprotocol的損失已達200萬美元。
因價格預言機導致的攻擊事件絕非一例,預言機不應成為鏈上「套利」專用工具。
加密領域安全風險層出不窮,項目團隊應盡可能提高相關警惕并時刻關注安全事件以自查,并及時完善和審計合約代碼。
參考鏈接:
https://twitter.com/FatManTerra/status/1531365988809293825
https://finder.terra.money/classic/tx/F830681D8FEACC4DA67E84D40C49F0FF805609F2BB5CCC39A0EFE66257F2D791
https://forum.mirror.finance/t/another-exploit/3511
https://twitter.com/ChainLinkGod/status/1531384782046711808
https://twitter.com/blockpane/status/1531369644531101696
https://cointelegraph.com/news/luna-classic-lunc-pricing-error-leads-to-mirror-protocol-exploit
Tags:TERLUNTerraLUNCFighter ShibaLUNAPE幣Terraform DAOlunch幣最新消息
不過今天給大家寫的這個天亡Flow,似乎跟上面的幾位不太一樣。Flow在上線后也風光過幾個月,最高價格接近45u,眾籌價格0.1u,算起來也有450倍的漲幅了.
1900/1/1 0:00:006月6日消息,中泰證券稱,數字人民幣目前仍處于初期探索階段。數字人民幣采取技術中性、多方案并行的技術路線,其技術先進性、可編程性和可觸達場景都使其具有極為廣闊的想象空間.
1900/1/1 0:00:00??Arbitrum、Optimism、StarkNet和zkSync是當前的“四大”第二層擴展解決方案。L2有望在未來數月和數年內看到大量項目和用戶涌入.
1900/1/1 0:00:00俄羅斯央行第一副行長KseniaYudayeva表示,該銀行對使用加密貨幣進行國際支付持開放態度,俄羅斯媒體還補充說,該銀行也在重新考慮其在加密貨幣采出方面的立場.
1900/1/1 0:00:00DearKuCoinUsers,KuCoinisextremelyproudtoannounceyetanothergreatprojectcomingtoourtradingplatform.
1900/1/1 0:00:00金色財經報道,游戲零售商GameStop(GME)周三發布了2022年第一季度財務業績,其中通過出售IMX代幣獲得了7690萬美元的銷售收入.
1900/1/1 0:00:00