欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

慢雾:DEUS Finance 二次被黑简析

[慢雾:DEUS Finance 二次被黑简析]据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 6:28:49]

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[2020/3/4]

郑重声明: 慢雾:DEUS Finance 二次被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 数据:4 月份加密投资产品平均每周资金流出总额为 7950 万美元

    [4-29-2022 2:38:11 AM]金色财经报道,根据区块链数据公司 CryptoCompare 的报告,受市场下跌影响,4 月份加密投资产品平均每周资金流出总额为 7950 万美元,这是 2022 年迄今为止最大的一次。记录的最大周流出量是截至 4 ...

  • 稳定币跨链交易协议Meson已支持Aurora

    [4-30-2022 2:42:03 AM]金色财经消息,稳定币跨链交易协议Meson已支持Aurora,用户可使用Meson无手续费交易USDT及USDC,且二者比例始终保持1:1。目前Meson支持的区块链包括以太坊、BNBChain、Tron、Avala...

  • 百度百科携手明星沈月推出4套数字藏品

    [5-1-2022 2:42:53 AM]金色财经报道,百度百科艺术计划将携手明星沈月共同推出全网独家的“沈月生活观察之生活充电指南”艺术创作系列共4套数字藏品。数字藏品将在4月30日和5月01日的中午12点、下午2点准时发布。 其它快讯: ...

  • 无聊猿BAYC地板价升至158.88ETH,创历史新高

    [5-1-2022 2:43:43 AM]5月1日消息,据NFTGo.io最新数据显示,无聊猿BAYC地板价已升至158.88ETH,创下历史新高,24小时涨幅为0.96%。此外,当前BAYC交易总额达到18.7亿美元,市值为10.9亿美元。 其它快...

  • DFINITY基金会就Logo问题起诉Meta,要求其停止使用并赔偿损害

    [5-3-2022 2:47:36 AM]5月3日消息,商标律师Josh Gerben发推称,Web3非营利组织DFINITY基金会近日在加州联邦法院提起诉讼,指控Meta Platforms (Facebook)的新Logo与其无穷符号∞的Logo过于相似...

  • 慢雾:DEUS Finance 二次被黑简析

    [4-28-2022 2:37:18 AM]据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下: 1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-...

  • Stargate发起提案投票,拟于下月进行500万美元STG奖励

    [5-3-2022 2:46:59 AM]5月3日消息,跨链桥Stargate发起社区提案投票,提议在下个月使用500万美元的STG奖励“贿赂”veCRV持有者、CVX持有者和Redacted Cartel(BTRFLY),以增加STG Curve v2池的...

  • Aurora CEO:将对NEAR中继器增加更多倍的质押要求

    [5-2-2022 2:45:50 AM]5月2日消息,Near 生态 EVM 链 Aurora CEO Alex Shevchenko 在其社交网站上就 Near 彩虹桥因为异常活动暂停使用相关问题给出了解释。他表示 NEAR 彩虹桥完全是自动应对了这次攻...

  • CI Global Asset Management推出两个加密ETF并将在多伦多证券交易平台上市

    [5-3-2022 2:47:31 AM]5月3日消息,CI Global Asset Management 推出两个加密 ETF 并将在多伦多证券交易平台上市,这两个 ETF 分别是:CI Galaxy Blockchain ETF (CBCX) 和 CI...

  • VanEck 高管:NFT 的用例“接近无限”

    [5-3-2022 2:46:30 AM]金色财经报道,资产管理公司 VanEck 负责 NFT 的产品经理 John Patrick Lee 对 Blockworks 表示,非同质代币的用例“接近无限”。 他说:“整个生态系统——元宇宙、游戏、玩赚游戏、N...

  • “无聊猿”BAYC过去24小时交易额近4000万美元

    [5-1-2022 2:43:39 AM]金色财经报道,或因Otherside铸币活动,“无聊猿”BAYC过去24小时交易额近4000万美元,本文撰写时为 3945 万美元,24小时交易额涨幅高达86.11%。此外,Otherside铸币活动期间BAYC地板...

欧易交易所

比特币最新价格Bilibili的元宇宙布局

元宇宙近期在企业层面受到关注,国内外多家公司纷纷入局。其中,“All In”元宇宙被视为下一个增长点;微软、英伟达、Unity等公司希望成为元宇宙的基础建设者;腾讯希望从游戏入手,开拓元宇宙市场;此前的捷动和腾讯甚至为VR厂商笔克而战。最终,字节跳动以90亿美元成功拿下笔克;百度正在以多种方式探索元宇宙。

屎币别怕 其实Web3.0的世界很安全

「我钱包里的 ETH 都没了!」 今日,DeFinance 创始人 Arthur 在社交媒体上表示其遭受鱼叉式网络钓鱼攻击。Arthur 点击了一封酷似 Defiance Capital 合作资管平台官方地址发来的邮件中的 PDF 文档,导致其热钱包被盗,损失大量 NFT 以及其他资产价值超 400ETH。

币安交易所app下载愚人节不开玩笑 3.30-4.2抢红包

活动介绍: 一年一度的愚人节又将来了,是不是又有一大波有趣的灵魂,在这一天摩拳擦掌跃跃欲试,想着如何整人呐。与其互相伤害,还不如赶快上车,这次不开玩笑!金色财经愚人节活动,两种壕礼红包相送,成团开抢。

欧易交易所app下载说说 Adob​​e 的元宇宙布局

元宇宙世界,大名鼎鼎的Adobe同学来报道了。 前两天,在 ”2022 Adobe 峰会“上,Adobe正式公布了《Adobe元宇宙白皮书》,并发布了一系列全新的元宇宙构建工具。 由于疫情的大流行,这个年度峰会已经连续第三年在网上举行,设计圈的朋友应该比较熟悉。

[0:15ms0-1:125ms