欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

慢雾:Inverse Finance遭遇闪电贷攻击简析

[慢雾:Inverse Finance遭遇闪电贷攻击简析]据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 1:47:48]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

声音 | 慢雾:ETDP钱包连续转移近2000 ETH到Bitstamp交易所,项目方疑似跑路:据慢雾科技反(AML)系统监测显示,自北京时间 12 月 16 日凌晨 2 点开始,ETDP 项目方钱包(地址 0xE1d9C35F…19Dc1C3)连续转移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 个新地址中,未发生进一步动作。慢雾安全团队在此提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2019/12/16]

郑重声明: 慢雾:Inverse Finance遭遇闪电贷攻击简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 瑞士比特币董事:一些真正过剩的杠杆现在已经被赶出系统,底部开始形成

    [6-21-2022 4:41:26 AM]金色财经报道,瑞士比特币董事Giles Keating周一对 CNBC 的 Squawk Box Europe 表示,我们已经接近一个点,一些真正过剩的杠杆现在已经被赶出系统,底部开始形成。 杠杆是指投资者...

  • 韩国兴业银行将虚拟资产添加到其财富管理服务中

    [6-17-2022 4:34:12 AM]6月17日消息,韩国兴业银行今日宣布,已与Dunamu签署业务合作伙伴关系,成为该国银行业首家在财富管理服务中提供数字资产市场价格和估值的银行。Dunamu将向该银行提供数字资产报价。 如果利用该银行的“i...

  • 外媒:BitOasis裁员5%,OKX等继续招聘

    [6-20-2022 4:40:56 AM]6月20日消息,据路透社报道,BitOasis已裁员5%,首席执行官兼联合创始人Ola Doudin表示,本周早些时候,迪拜、阿布扎比和安曼办事处有9名员工被裁员。而OKX表示将继续招聘。 据悉,除BitO...

  • 14名美国国会议员致信国家环境保护局,称比特币挖矿对环境和经济均有好处

    [6-17-2022 4:35:20 AM]6月17日消息,尽管人们对比特币PoW挖矿的环境影响感到担忧,但一群美国国会议员已经致信国家环境保护局(EPA),解释这种做法实际上有一定的好处。 6月17日,加密货币分析师Dennis Porter在推特...

  • OpenSea近24小时的交易员数为11,884人,人数下降了24.05%

    [6-19-2022 4:37:45 AM]金色财经消息,据DappRadar最新数据显示,OpenSea近24小时的交易员数为11,884人,人数下降了24.05%。 其它快讯: Gem集成LooksRare后,LooksRare相比Open...

  • 慢雾:Inverse Finance遭遇闪电贷攻击简析

    [6-16-2022 4:32:58 AM]据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下: 1.攻击者先从AAVE闪电贷借出2...

  • DeFi协议总锁仓量跌至750.56亿美元,近24小时内跌超5%

    [6-18-2022 4:35:57 AM]金色财经消息,据Defi Llama数据显示,DeFi协议总锁仓量(TVL)跌至750.56亿美元,近24小时跌幅为5.32%。 其它快讯: DeFi预言机Umbrella Network将其质押池保...

  • Immutable X链上NFT销售额突破2亿美元

    [6-17-2022 4:35:26 AM]金色财经报道,据最新NFT交易数据显示,Layer 2解决方案Immutable X链上NFT销售额已突破2亿美元,截至目前为206,550,620美元,交易量为5,776,222笔,其中买家数量92,295个,卖家...

  • 元宇宙相关加密资产总市值为98.8亿美元

    [6-17-2022 4:34:59 AM]金色财经报道,据最新数据显示,元宇宙相关加密资产总市值为98.8亿美元,24小时交易额19.3亿美元,24小时下降36.53%。当前市值排名前五的NFT通证分别是:Decentraland(15.5亿美元)、Thet...

  • 币安与Capitual终止合作,将更换其巴西支付合作伙伴

    [6-18-2022 4:36:24 AM]6月18日消息,币安发布公告称,将更换其在巴西的现有支付合作伙伴Capitual,以确保客户提现服务。 币安暂停通过政府支付系统Pix进行巴西雷亚尔充值、提现。币安将终止与巴西支付网关Capitual的合作...

  • 伊朗将切断对所有持牌加密矿场的电力供应

    [6-20-2022 4:38:53 AM]6月20日消息,据伊朗国家电视台报道,伊朗将切断对所有持牌加密矿场的电力供应。(金十) 其它快讯: 伊朗副总统:比特币矿工必须完全停止生产:金色财经报道,伊朗副总统表示,所有比特币挖矿业务都必须“完全...

欧易交易所

Filecoin金色Web3.0日报 | BAYC衍生NFT系列Caked Apes团队成员产生版权纠纷

1.DeFi代币总市值:1158.75亿美元 DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:51.39亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2041.3亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:391。

DOT别怕 其实Web3.0的世界很安全

「我钱包里的 ETH 都没了!」 今日,DeFinance 创始人 Arthur 在社交媒体上表示其遭受鱼叉式网络钓鱼攻击。Arthur 点击了一封酷似 Defiance Capital 合作资管平台官方地址发来的邮件中的 PDF 文档,导致其热钱包被盗,损失大量 NFT 以及其他资产价值超 400ETH。

USDT金色前哨 | 新加坡高等法院在盗窃案裁决中首次承认加密货币为财产

新加坡高等法院是该国最高法院的下级法院,已发布一项裁决,其中首次承认加密货币为财产,并对涉嫌盗窃的人授予所有权禁令。 3月24日外媒消息指出,在一起涉嫌盗窃比特币和以太坊的案件中,估计总价值为700 万美元,法院要求两家未具名的加密货币交易所存储被盗的加密资产,以便向司法机构提供可以追查的材料资产。

Bitcoin“中本聪岛”加密乌托邦收到了5万份NFT公民申请

除了萨尔瓦多,地图上出现了另一个新的以比特币为中心的目的地。中本聪岛位于遥远的南太平洋,是一个3200万平方英尺的私人岛屿保护区,是“加密社区的家”。 中本聪岛是蜜月度假胜地、007反派的藏身之处和自然主义者的天堂,但它却有一个神秘的例外:它是100%加密的。

[0:0ms0-0:906ms