欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

逻辑漏洞连环击 攻击者盯上了 Eleven Finance 这块羊毛地

北京时间 6 月 23 日,PeckShield「派盾」预警显示,BSC 链上收益聚合器 Eleven Finance 中与 Nerve 相关的机池遭到闪电贷攻击。

PeckShield 「派盾」通过追踪和分析发现,此次攻击源于 Eleven Finance 的 Emergencyburn() 计算余额错误,且未执行销毁机制,攻击者获利近 460 万美元。 

有趣的是,几个小时后,昨天刚从 Impossible Finance 薅得近 50 万美元的攻击者,利用 Eleven Finance 的漏洞,通过闪电贷攻击获利近 52 万美元。

第一个攻击者创建了 4 个合约,进行了 5 次攻击。

PeckShield 以合约 0x8b29 为例简述攻击过程:

Maker基金会加入区块链项目Klaytn公共区块链治理委员会:由韩国互联网巨头Kakao支持的区块链项目Klaytn今日宣布,Maker Foundation已加入Klaytn公共区块链治理委员会。Maker Foundation是加入Klaytn共享治理联盟的第32个成员,该联盟加入了LG电子,Binance,Celltrion和菲律宾联合银行等大型跨国企业。[2020/11/2 11:27:31]

首先,攻击者从 PancakeSwap 中借出 953,869.6 BUSD,并将其中 340,631.2 BUSD 兑换 474,387.75 NRV;

随后,攻击者将 474,378.75 Nerve 和 366,962 BUSD 在 PancakeSwap 中添加流动性,获得 411,515.3 LP token;

攻击者将 411,515.3 LP token 放入 Eleven Finance 中与Nerve 相关的机池获得 411,515.3 11 nrvbusd LP token;

当攻击者提取 Pancake LP token 时,ElevenNeverSellVault 中的 Emergencyburn() 函数本应销毁 11 nrvbusd LP token 换回 Pancake LP token,但 Emergencyburn() 并未执行 burn (销毁)这个动作,使得攻击者利用此逻辑错误获利。

该攻击者又创建了 0x01ea 合约,借出 30.9 BTCB;0xc0ef 合约借出 285.66 ETH 以及 0x87E9 借出两笔闪电贷 2,411,889.87 BUSD 和 7,693 BUSD 进行攻击。

攻击者通过利用集成的第三方合约功能进行攻击,这类问题较难检测到,例如,此前PeckShield「派盾」帮助 Rari Capital 避免更大损失案例一样,在定位漏洞根源时,由于合约交互容易干扰安全人员的判断,PeckShield「派盾」建议,开发人员应谨慎与任意第三方协议进行交互。

DeFi 协议开发人员在集成第三方协议并将其部署到生产运行之前,应充分了解合约及其分支项目的运行情况。DeFi 协议开发人员应在项目上线前,先将其部署在测试网上进行测试并及时检查交易记录中的异常情况。

“太快了,攻击者从合约部署,到完成攻击,甚至到再次发起攻击,这一系列操作有时候快得让人有些反应不过来。”PeckShield「派盾」安全人员表示,“因此,事前审计,事中响应,事后提出及时有效的安全方案都是缺一不可的,谁都不知道攻击者会不会在下一秒发起攻击。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

USDCDeFi神童:印度13岁少年的逆天DeFi进阶

眼前这个清秀的印度少年正在在侃侃而谈:如何在Matic Network / Polygon Network编写并部署ERC20智能合约。 部署在ETH智能合约Gas费需要花费 200 美元,而在Matic上部署智能合约Gas费仅需要0.01 美元。这位少年对着镜头认真的与全世界分享说道。如果不说年龄,没有人知道他是个仅仅才13岁的印度初中生。

狗狗币晚间必读5篇 | Kusama插槽拍卖开始 我们可以期待什么?

1.金色观察|Kusama插槽拍卖开始 我们可以期待什么? 据 Kusama 官方消息,经投票通过,Kusama 首个平行链插槽拍卖已启动。千呼万唤始出来,不过在这个“不温不火”的行业背景下,Kusama整个生态可能还是“犹抱琵琶半遮面”。但谁拍卖下插槽,就可能把获得插槽的优势都转化成生态发展的机会。

欧易交易所金色观察 | 比特币创下今年新低 他们如是说

围剿之下,加密货币下跌如约而来。 昨夜今晨,比特币一度跌破3万美元这一关键关口,最低跌至28911美元,低于2020年收盘时的29026美元,几乎抹去今年至今为止的所有涨幅,从涨100%跌至仅微涨不到4%。而整个加密货币市场的市值较今年早些时候的峰值抹去了超1万亿美元。

[0:0ms0-0:687ms