一張100元紙幣,可以做的事情非常多,買早餐,買菜,炒股,旅游,折紙飛機甚至是當壁紙貼到墻上。功能太多,反而衍生出了各種各樣的不同形式的錢。比如說存放在銀行卡里的數字,存放在諸如支付寶一類應用中的數字,存放在股票基金里的數字,或是借條上的一句話。閃電貸作為新型金融產品,被認為是金融領域區塊鏈應用的一大跳躍式進步。閃電貸將借貸部分屬于錢的形式功能“剝離”而出,資金可以幾乎不受阻礙的從一個協議流向另一個協議,從一類資產流向另一類資產,這大大提高了單一功能的效率。然而對于用戶的便利也使得它往往有空可鉆,黑客使用起來簡直可以稱得上是“一本萬利”甚至是“無本萬利”。2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。北京時間12月17日上午,CertiK安全技術團隊收到閃電貸攻擊預警,發現一筆針對WarpFinance項目的閃電貸攻擊。CertiK安全技術團隊立即展開分析,現將技術細節分析如下:1.通過閃電貸,攻擊者從uniswap和dydx處共借得5筆貸款,每筆借出的WETH和DAI數目如下:
Balancer:自采用8020代幣經濟模式Radiant Capital已獲100萬美元Swap Fee:金色財經報道,據DeFi流動性協議Balancer官推披露數據,自采用8020代幣經濟模式后,Radiant Capital治理流動性提供者(LP)已產生100萬美元Swap Fee,如無此模式該指標數值為0。此外,Balancer表示Radiant Capital流動性池符合Balancer Core Pool資格要求,雖然可以將激勵措施集中在鎖定的頭寸上,但該協議仍選擇將65%的協議費用重新定向到DEX。[2023/7/28 16:04:48]
表一:攻擊流程中閃電貸借出的代幣種類和數目2.攻擊者將借貸所得代幣放入uniswap的WETH-DAI流動性池中,鑄造得到約94349個流動性證明LP代幣,然后將所有的這些LP代幣通過調用圖一中位于0x13db1cb418573f4c3a2ea36486f0e421bc0d2427地址WarpVaultLP智能合約中provideCollateral()函數存入到WarpFinance的Vault中。
SumSwap V3 代碼開發完畢,已交付給安全公司Certik審計:據官方消息,創新型去中心化協議SumSwap V3 代碼已開發完畢,新版本合約擁有豐富多樣的功能,除了對以前功能的優化外,還包括交易挖礦、推薦返手續費等眾多新功能。新版本已經開發完畢并進行了完整的功能測試,目前SumSwap V3已交付給合約安全公司Certik審計,審計完成即可正式上線。[2021/9/2 22:55:26]
圖一:WarpVaultLP智能合約中provideCollateral()函數3.當攻擊者在WarpVaultlp合約中存入LP作為collateral之后,調用位于0xBa539B9a5C2d412Cb10e5770435f362094f9541c地址處的WarpControl智能合約中的borrowSC函數來從warp項目中借出USDC,如圖二所示。
Balancer和Gnosis達成合作,將推出新DEX BGP:4月28日消息,Balancer和Gnosis達成合作,將推出新DEX Balancer-Gnosis Protocol(BGP)。[2021/4/28 21:08:41]
圖二:WarpControl智能合約中的borrowSC()函數圖二中1582行中的getBorrowLimit()函數會通過調用同一合約中的getTotalAvailableCollateralValue(),來間接調用oracle的getUnderlyingPrice()函數來獲得當前攻擊者存入的collateral的價格,
Balancer V2預計將在3月推出 將在Gas費、資金效率等方面優化:Balancer V2版本預計將在3月推出。Balancer 創始人Fernando發布文章介紹Balancer V2。文章中指出Balancer V2的核心原則是安全性、靈活性、資金效率和Gas效率。這些亮點包括:機槍池、提升Gas效率、可定制的AMM logic、通過資產管理者提升資產效率、降低Gas費用、彈性預言機、社區治理協議費用。[2021/2/3 18:46:07]
圖三:WarpControl智能合約中調用的價格預言機地址通過查看價格預言機oracle地址的值,可以發現WarpControl智能合約調用了位于0x4A224CD0517f08B26608a2f73bF390b01a6618c8地址的UniswapLPOracleFactory智能合約作為計算質押資產的價格預言機oracle。通過調用oracle其中的getUnderlyingPrice()函數來計算價格,getUnderlyingPrice()函數如圖三所示。
YFII Pool2 收到首批Balancer(BAL)獎勵,社區將提案分配方式:9月3日,聚合器項目DFI.Money(YFII)收到首批Balancer(BAL)獎勵,共計BAL 679.83個,價值21814美元。該獎勵來源于YFII/DAI礦池,后續每周都將收到。社區目前正在商討獎勵分派方式。此前消息,在DFI.Money(YFII)Pool2提供流動性進行挖礦,可以同時獲得YFII和BAL獎勵。[2020/9/3]
圖四:UniswapLPOracleFactory智能合約中getUnderlyingPrice()函數getUnderlyingPrice()函數在1390和1394行執行了圖5中的consult()函數并在1404行執行了圖6中的_calculatePriceOfLP函數來計算價格。其中輸入_calculatePriceOfLP函數的參數priceAsset1和priceAsset2來自consult函數。
圖五:UniswapLPOracleFactory智能合約中consult()函數
圖六:UniswapLPOracleFactory智能合約中_calculatePriceOfLP()函數從以上兩圖中可以看出,攻擊者質押的collateral可以借出的usdc數目或者價格的計算公式為:(token0的價格*token0的數目+token1的價格*token1的數目)/當前合同中LP代幣的供給量但是由于(token0的價格*token0的數目+token1的價格*token1的數目)這一部分無法正確計算出當前uniswap中對于token0-token1代幣對LP的總共鎖定價格,因此計算出的攻擊者存入的collateral可以借得的USDC的數目比正常情況多。利用WarpFinance項目使用的oracle計算質押的LP代幣資產價格錯誤的漏洞,最終攻擊者從Warpfinance項目中獲利約1462枚ETH代幣,總價值約95萬美元。此外,攻擊者還mint了價值大約600萬美元的DAI-ETHLPshare,還有約100萬美元的獲利流入了uniswap和sushiswap的LP中。總體來看,在本次攻擊中,Warpfinance遭受的損失大約為770萬美元。值得一提的是,WarpFinance提到他們能夠recover大約550萬美元的損失,并將recover的資金用于補償用戶。
來源:https://twitter.com/warpfinance/status/1339751977836789767CertiK安全技術團隊認為這一次攻擊特點在于攻擊者采用了多種多次閃電貸來提供攻擊所用啟動資金,并利用了當前熱門的預言機價格計算漏洞來進行攻擊。針對此類攻擊,CertiK安全驗證團隊建議如下:1.接入chainlink等完善的第三方價格預言機對所有代幣價格提供實時價格數據2.在智能合約內部建立細致的價格監控程序,對任何可能產生巨大波動的交易進行管制或者阻止。歡迎搜索微信關注CertiK官方微信公眾號,點擊公眾號底部對話框,留言免費獲取咨詢及報價!
Tags:NCECERANCBALPenguin FinanceSoccerInuFantom Libero FinancialGlobal AEX Token
比特幣今日中午再次突破24000美元,隨后慢慢回落。隨著比特幣行情不斷突破歷史最高點和山寨幣的流動性增強,業界普遍認為加密貨幣的牛市已經開始.
1900/1/1 0:00:00如果說2020年是“新冠疫情”之年,但其實也是“比特幣之年”,因為在這一年中,比特幣已經愈發成熟了.
1900/1/1 0:00:00頭條 過去30天灰度共增持逾36.5萬枚ETH和5.4萬枚BTC加密分析公司Bybt.com發布數據報告稱,過去30天內,灰度投資公司一共購買超過36.5萬枚以太坊.
1900/1/1 0:00:00北京時間2020年12月16日晚10點左右,比特幣正式突破2萬美元。雖然已經是深夜時分,但朋友圈卻被比特幣突破2萬美元的留言和截圖刷屏,這股熾熱的氛圍感染著每一個身在幣圈、見證這個時刻的參與者.
1900/1/1 0:00:00本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析 | BTC持倉量重回高位,波動風險增大:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價.
1900/1/1 0:00:00價值來源于共識,我想沒有哪句話能比這句話足夠觸動幣圈,自比特幣于2009年1月日正式發布以來,比特幣的價格逐年攀升。比特幣是共識的產物,它的價值增值源于共識人群的擴張.
1900/1/1 0:00:00