币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。
慢雾:区块链因黑客攻击损失总金额已超300亿美元:金色财经报道,据慢雾统计数据显示,自2012年1月以来,区块链黑客造成的损失总金额约为30,011,604,576.24美元;黑客事件总数达到1101起。
其中Exchange、ETH Ecosystem、Bridge是在黑客攻击中损失最大的类别,损失金额分别为10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合约漏洞、Rug Pull、闪电贷攻击是最常见的攻击方式,分别发生黑客事件137起,106起,87起。[2023/7/7 22:24:09]
慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:
1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。
2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。
3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB
4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。
5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。
6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。
7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。
此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]
声音 | 慢雾:99%以上的勒索病使用BTC进行交易:据慢雾消息,勒索病已经成为全球最大的安全威胁之一,99%以上的勒索病使用BTC进行交易,到目前为止BTC的价格已经涨到了一万多美元,最近一两年针对企业的勒索病攻击也越来越多,根据Malwarebytes统计的数据,全球TO B的勒索病攻击,从2018年6月以来已经增加了363%,同时BTC的价格也直线上涨,黑客现在看准了数字货币市场,主要通过以下几个方式对数字货币进行攻击:
1.通过勒索病进行攻击,直接勒索BTC。
2.通过恶意程序,盗取受害者数字货币钱包。
3.通过数字货币网站漏洞进行攻击,盗取数字货币。[2019/8/25]
据欧易OKEx平台数据显示,今日行情普跌,BTC今日小幅下挫,日内跌幅0.87%,现震荡于41000USDT; 据欧易OKEx行情显示,欧易OKEx日内涨幅榜中,涨幅前三的币种是:ELF、KISHU、API...
区块链:2021/5/21 22:29:46路透社消息,加拿大央行周四表示,价格波动正在阻碍加密货币成为被广泛接受的付款方式,尽管加密市场的快速发展是加拿大金融体系的一个新漏洞。该央行表示,正在监控加密资产市场。去年,随着消费者通过ETF、上市公司和其他投资工...
区块链:2021/5/20 22:26:46行情显示,加密货币以太坊上破2900美元/枚,日内涨18.80%。 以太坊侧链Ronin Network已上线面向开发者的测试网Saigon:11月23日消息,据官方公告,以太坊侧链Ronin Network...
区块链:2021/5/20 22:26:13虚拟形象技术公司Genies亚洲与日本知名游戏企业南梦宫达成合作。据悉,南梦宫知名游戏作品包括吃豆人、太鼓达人、铁拳等。为了庆祝吃豆人第四十一个生日,双方将合作在Flow上开启限量版数字装备的NFT Drop,该系列...
区块链:2021/5/21 22:28:14金色财经报道,彭博分析师John Authers发推文称,(比特币)在5周内下跌了53%,然后在4小时内上涨了35%。目前有两个观察结果: 1.没有人会参与以比特币计价的交易。2.现在说泡沫已经破裂(或者说这是一个新...
区块链:2021/5/20 22:22:43行情显示,美股三大指数集体高开,道指涨0.05%,纳指涨0.43%,标普500指数涨0.24%。比特币24小时内反弹近40%至42000美元上方,区块链概念股走强,Marathon Patent涨逾7%,Riot B...
区块链:2021/5/20 22:26:29据官方公告,Gate.io Startup首发项目Dogelon Mars (ELON)已认购成功,将于2021年05月21日12:00开通ELON交易并随后开通提现服务。据悉,本次认购参与人数共13,075人人,下...
区块链:2021/5/21 22:28:27据最新消息显示,APENFT (NFT) 已于2021年5月20日22:45正式登陆火币全球站优选通道(Huobi Prime),同时开通NFT/HT及NFT/USDT交易对。 上线交易后,NFT价格短时快...
区块链:2021/5/21 22:27:10摩根大通表示,机构投资者似乎正在抛售比特币转向传统黄金,因为他们看到比特币前两个季度上升趋势结束,因此寻求传统黄金的稳定性;目前认为比特币的“公允价值”为35000美元。(财联社) 印度国家银行加入摩根大通基...
区块链:2021/5/20 22:22:38据UENC官方推特发布,UENC进行品牌全面升级,UENC公链将更名为United Engine Chain,引擎链。UENC是一个高效节能的基础公链,通过DPOW算法,实现了CPU低能耗的并网工作,在去中心化网络结...
区块链:2021/5/20 22:24:45常春藤盟校美国宾夕法尼亚大学沃顿商学院获得了500万美元的比特币捐款,该交易由加密货币公司NYDIG处理,该大学校长对这份礼物深表感谢,并立即将其转换成了现金。(U.today) 历史上的今天丨美国参议院委员...
区块链:2021/5/20 22:26:54据官方消息,EMOGI Network(LOL)布局NFT生态,抽调精英成员打造“文艺复兴NFT交易平台”,将于6月正式上线。 文艺复兴NFT交易平台是多链聚合型NFT交易平台,首发IOST公链,独创保证金...
区块链:2021/5/20 22:24:43