欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

慢雾:DEUS Finance 二次被黑简析

[慢雾:DEUS Finance 二次被黑简析]据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险:据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。[2022/5/10 3:03:22]

慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH:3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。[2022/3/30 14:26:38]

慢雾:Furucombo被盗资金发生异动,多次使用1inch进行兑换:据慢雾MistTrack,2月28日攻击Furucombo的黑客地址(0xb624E2...76B212)于今日发生异动。黑客通过1inch将342 GRO、69 cWBTC、1700万cUSDC兑换成282 ETH,并将147ETH从Compound转入到自己的地址,截至目前该黑客地址余额约170万美元,另一个黑客地址余额为约1200万美元。[2021/3/3 18:12:14]

郑重声明: 慢雾:DEUS Finance 二次被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Glassnode:BTC永续期货的主导地位正在上升

    [5-1-2022 2:44:08 AM]金色财经报道,据区块链分析公司Glassnode最新数据显示,BTC永续期货正日益成为交易者首选工具,目前显示已经占据92.4%总期货量的主导地位,比2020年12月的75%的主导地位有所增加。在BTC期货未平仓合约...

  • 美股低开纳指跌逾1% 热门中概股集体大涨

    [4-29-2022 2:40:39 AM]4月29日消息,美股三大指数集体低开,道指跌0.36%,纳指跌1.25%,标普500指数跌0.88%。热门中概股集体大涨。 其它快讯: Securrency完成3000万美金B轮融资,美股上市资管公司...

  • Near彩虹桥因异常活动已暂停使用,官方正在调查

    [5-1-2022 2:43:59 AM]5月1日消息,Aurora CEO Alex Shevchenko发推特称,彩虹桥发生了一些奇怪的活动,此刻跨链操作已停止。并称,请等待更新,目前还没有发现大量资金变动。 此前有用户反馈,彩虹桥暂时无法取款。 ...

  • 赵长鹏:收入模式对于项目的可持续发展至关重要

    [5-3-2022 2:47:35 AM]5月3日消息,赵长鹏在推特上表示,像“边玩边赚(play-to-earn)”、质押、空投等激励机制都能够有效吸引新用户。但如果该项目没有一个“收入”模式,代币价格最终将因供应过剩而崩盘。收益可以是用户使用代币购买的任...

  • 以太坊失守2800美元/枚,日内跌幅4.69%

    [4-30-2022 2:40:59 AM]行情显示,以太坊失守2800美元/枚,日内跌幅4.69%。行情波动较大,请做好风险控制。 其它快讯: 数据:USDC Treasury在以太坊上销毁1988.87万枚USDC:据欧科云链链上大师数据显...

  • 慢雾:DEUS Finance 二次被黑简析

    [4-28-2022 2:37:18 AM]据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下: 1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-...

  • 跨链合成资产协议PERI Finance集成Chainlink喂价

    [5-1-2022 2:44:04 AM]金色财经消息,跨链合成资产发行和衍生品交易协议PERI Finance已经在Moonriver主网上集成Chainlink喂价。最初的集成涉及使用Chainlink喂价来支持Pynths DEX上的1INCH、AAV...

  • STEPN(GMT)流通市值超越Axie Infinity(AXS)

    [4-30-2022 2:41:21 AM]4月30日消息,CoinMarketCap数据显示,Move to Earn应用STEPN(GMT)流通市值超越Play to Earn链游Axie Infinity(AXS)。GMT当前流通市值为22.83亿美元,...

  • Genie创始人:Gem企图使Genie的网站崩溃并降低性能

    [5-2-2022 2:44:59 AM]5月2日消息,NFT聚合市场Genie创始人兼CEO Scott发推表示,Genie刚刚解决了长达一天的DDOS攻击。当OthersideMeta开始铸造时,就迎来了DDOS攻击。过去24小时,带有\"gem.xyz...

  • 阿根廷最大私人银行Banco Galicia推出加密货币交易功能

    [5-3-2022 2:46:40 AM]金色财经消息,按市值计算阿根廷最大的私人银行Banco Galicia推出了加密货币交易功能,用户可以在其应用程序的投资板块购买BTC、ETH、USDC和XRP。 据悉,Banco Galicia的加密服务...

  • 广东中行在广州多场景落地数字人民币收款业务

    [4-29-2022 2:40:01 AM]4月29日消息,广州市4月29日召开数字人民币试点动员部署会议暨体验推广活动。据悉,广东中行已在广州多个场景落地数字人民币收款服务。包括广州南沙区万达广场、悠方天地、广州购书中心、四季酒店等多个商圈商户。此外,广东中...

欧易交易所

Filecoin金色Web3.0日报 | BAYC衍生NFT系列Caked Apes团队成员产生版权纠纷

1.DeFi代币总市值:1158.75亿美元 DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:51.39亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2041.3亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:391。

DOT别怕 其实Web3.0的世界很安全

「我钱包里的 ETH 都没了!」 今日,DeFinance 创始人 Arthur 在社交媒体上表示其遭受鱼叉式网络钓鱼攻击。Arthur 点击了一封酷似 Defiance Capital 合作资管平台官方地址发来的邮件中的 PDF 文档,导致其热钱包被盗,损失大量 NFT 以及其他资产价值超 400ETH。

USDT金色前哨 | 新加坡高等法院在盗窃案裁决中首次承认加密货币为财产

新加坡高等法院是该国最高法院的下级法院,已发布一项裁决,其中首次承认加密货币为财产,并对涉嫌盗窃的人授予所有权禁令。 3月24日外媒消息指出,在一起涉嫌盗窃比特币和以太坊的案件中,估计总价值为700 万美元,法院要求两家未具名的加密货币交易所存储被盗的加密资产,以便向司法机构提供可以追查的材料资产。

Bitcoin“中本聪岛”加密乌托邦收到了5万份NFT公民申请

除了萨尔瓦多,地图上出现了另一个新的以比特币为中心的目的地。中本聪岛位于遥远的南太平洋,是一个3200万平方英尺的私人岛屿保护区,是“加密社区的家”。 中本聪岛是蜜月度假胜地、007反派的藏身之处和自然主义者的天堂,但它却有一个神秘的例外:它是100%加密的。

[0:15ms0-0:890ms