宇宙链 宇宙链
Ctrl+D收藏宇宙链

CertiK:KyberSwap漏洞存在于Elastic的computeSwapStep()函数的实现中

作者:

区块链

时间:2023/11/25 2:33:00

10月25日消息,CertiK在社交媒体上发文表示,KyberSwap被攻击的漏洞存在于KyberSwap Elastic的computeSwapStep()函数的实现中。该函数计算要扣除或添加的实际交换输入/输出金额、要收取的交换费以及由此产生的sqrtP。该函数首先调用了calcReachAmount()函数,得出攻击者的掉期不会越过刻度线的结论,但错误地产生了一个比调用“calcFinalPrice”计算出的targetSqrtP稍大的价格。因此,流动性没有被移除,导致了攻击。攻击者对空刻度范围内的流动性池进行精密计算操作,利用交叉交换流动性计数,耗尽了许多包含低流动性的KyberSwap池。

其它快讯:

BlockSec:Balancer安全事件的两个错误漏洞具有同等重要意义:金色财经报道,安全机构BlockSec根据“Balancer针对8月底的安全事件完整技术事后分析报告”更新了自己的分析报告,BlockSec表示,具体来说,Balancer揭示了参与攻击的两个漏洞:1、一个四舍五入错误抬高了代币汇率,这是获利的关键;2、一个“供应量为0时重置汇率”错误平衡了“bb-a-tokens”的债务,这是防止攻击因流动性差而失败的关键。BlockSec认为这两个错误漏洞具有同等重要的意义,这与Balancer专注于第二个错误漏洞形成了鲜明对比。[2023/9/15 11:40:05]

Larry Cermak:编写开源代码的能力和拥有隐私的普通用户是加密货币中最重要的原则之一:金色财经报道,The Block研究副总裁Larry Cermak在社交媒体上称,我认为现在要问的一个有趣的问题是,为什么只有 Tornado Cash 受到影响,而其他隐私项目(如 CoinJoin、Monero 甚至 Zcash)仍然可以,是因为最近使用了 Tornado,还是有其他一些因素在这里起作用?只是奇怪,无论如何,编写开源代码的能力和拥有隐私的普通用户是加密货币中最重要的原则之一。我们需要尽我们所能保护那些将他们的安全置于危险之中的开发者。[2022/8/13 12:23:23]

金色独家|CertiK联合创始人:只爆漏洞不是安全公司核心价值 既要盈利也要践行社会责任:金色财经现场报道,在6月27日在圣何塞会议中心举行的Blockchain Connect会议上,CertiK联合创始人顾荣辉接受金色财经专访中谈到区块链安全问题,他说:安全公司应该考虑既能保持盈利,也能履行社会责任。当前区块链安全问题不仅来自合约层,在公链、交易所也普遍存在。仅仅爆出漏洞不能真正解决不安全的现状,而更多的是为了给安全公司带来名气。安全公司应该帮助公链、交易所、智能合约层把BUG排除掉,用技术验证的形式,证明代码真正处于安全状态,以此增加区块链项目价值,践行安全公司的社会责任。顾荣辉进一步解释了CertiK研发的“形式化验证”技术:取代传统测试、代码审计的方法,用数学的方法证明代码模型与设计模型相匹配,从而确保区块链安全。[2018/6/28]

相关资讯
外媒:盈透证券香港在香港获得零售虚拟资产交易牌照

金色财经报道,根据盈透证券亚太区董事总经理David Friedland 在 LinkedIn上发布的消息,经纪公司盈透证券香港已获得香港零售客户虚拟资产交易的许可。该帖子称允许进行比特币和以太坊交易,官方声明很快就...

区块链:2023/11/25 2:33:33
孙宇晨:目前火币HTX和Poloniex已经临近开放充提

金色财经报道,孙宇晨在社交媒体上发文表示,“目前火币HTX和Poloniex已经临近开放充提,我们将为在火币HTX与Poloniex拥有资产的用户开启一次史诗级空投。请随时关注平台公告,对于受到HTX和Polonie...

区块链:2023/11/25 2:33:29
BA Labs在MakerDAO社区提议将DSR下调至3.93%

11月24日消息,BA Labs 团队成员 Sean 在 MakerDAO 发布“稳定性范围参数更改”提案,涉及 Yield & Stability 抵押品收益基准降低、删除 GUSD、下降基本利率、下调 DSR、E...

区块链:2023/11/25 2:33:27
InfStones已启动Lido验证人密钥轮换

11月24日消息,InfStones表示,为了最大限度地确保安全和稳定性,已迅速启动Lido验证人密钥的主动轮换,以预防最近披露的安全隐患。此前,Lido已确认没有任何证据表明InfStones所运营的以太坊节点遭受...

区块链:2023/11/25 2:33:22
加密货币总市值突破1.5万亿美元

金色财经报道,据CoinGecko数据显示,加密货币总市值已突破1.5万亿美元,目前为1.507万亿美元,24小时增幅达2.9%。当前比特币总市值为7499亿美元,以太坊总市值为2554亿美元。 其它快讯: ...

区块链:2023/11/25 2:33:10
数据:某休眠3年以太坊巨鲸转移2万枚ETH

金色财经报道,据Lookonchain监测,某以太坊ICO参与者休眠3年后转移2万枚ETH(约4240万美元)。该巨鲸在以太坊创世期间获得了10万枚ETH(成本约为3.1万美元),ICO时ETH价格约为0.31美元。...

区块链:2023/11/25 2:33:07
BanklessDAO向Arbitrum请求182万枚ARB以开展为期12个月的活动

金色财经报道,BanklessDAO向Arbitrum请求182万枚ARB拨款以开展为期12个月的活动。这些资金将帮助该组织引导用户从认知转向专业知识,从而进一步促进采用。该活动将重点关注开发者、DeFi爱好者和游戏...

区块链:2023/11/25 2:32:54
Coinbase股价升至2022年5月以来最高值

金色财经报道,根据TradingView的数据,Coinbase股价升至2022年5月以来最高值,自本月初77美元起,Coinbase股价今天上涨至116.4美元。 其它快讯: 加密通信应用 Sign...

区块链:2023/11/25 2:32:49
孙宇晨:火币HTX上的TRX充值和提现已全面恢复

金色财经报道,孙宇晨在社交媒体上发文表示,“火币HTX上的TRX充值和提现已全面恢复,更多内容敬请期待。” 其它快讯: 孙宇晨向Curve创始人地址转入200万枚USDT,Curve创始人已偿还713...

区块链:2023/11/25 2:32:47
数据:某鲸鱼的三个钱包在13小时前将1957枚WBTC存入币安

金色财经报道,据Lookonchain监测,某鲸鱼的三个钱包在13小时前将1957枚WBTC(7460万美元)存入币安。这3个钱包总是以低价买入WBTC,并以高价卖出,在WBTC中已经赚取超过2400万美元。 ...

区块链:2023/11/25 2:32:43
摩根大通:币安与美国政府的和解对加密行业和交易所都是积极的

金色财经报道,摩根大通周四在一份研究报告中表示,币安与美国政府的和解对加密行业和交易所都是积极的。这种向受监管的加密公司和产品的转变是积极的,因为更多的监管将有助于吸引传统金融领域的投资者。该报告补充说,美国证券交易...

区块链:2023/11/24 2:32:27
币安闪兑交易平台上线BLUR新资产

金色财经报道,币安闪兑交易平台已上线BLUR新资产。用户现可将BLUR兑换成BTC、USDT或闪兑交易平台支持的其他代币,兑换免手续费。 其它快讯: 币安将于12月28日16:00上线ARB/USDC...

区块链:2023/11/24 2:32:24