慢霧安全團隊對今日DEUSFinanceDAO遭受的閃電貸攻擊原理進行了分析:1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
Web3區塊鏈安全公司Beosin與阿里云達成戰略合作:金色財經報道,近日,Web3區塊鏈安全公司Beosin宣布與阿里云(Alibaba Cloud)達成戰略合作,為Web3客戶提供一站式的安全與合規解決方案。同時,Beosin的智能合約審計服務、鏈平臺檢測服務、安全咨詢和應急響應服務已正式上線阿里云市場。[2023/4/25 14:25:07]
本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考AlphaFinance關于獲取公平LP價格的方法。
知名區塊鏈安全公司派盾、慢霧科技宣布參加HBTC Chain主網節點競選:1月6日,據霍比特HBTC官方消息,知名區塊鏈安全公司派盾、慢霧科技宣布參加HBTC Chain主網節點競選,投票均已超過50萬HBC,其中派盾節點名稱PeckShield;慢霧科技節點名稱SlowMist Zone。
截止至今日18:00,HBTC Chain主網節點投票競選上線10天,成功競選主網節點數量達16個,HBC總投票數量為6457124.38,HBC總投票質押率30.75%,質押價值已近2500萬USDT。
HBTC Chain基于DPoS共識算法,精選優質節點作為HBTC Chain主網區塊驗證者。HBTC Chain將對競選節點進行篩選及管理,意欲參選的項目方及個人可通過HBTC Chain節點競選投票頁面進行申請操作。更多詳情請點擊原文鏈接。[2021/1/6 16:34:50]
此前消息,DEUSFinance遭到閃電貸攻擊,損失約1700萬美元,攻擊者錢包已將5446枚ETH分批轉入TornadoCash。
區塊鏈安全公司CertiK正式開源CertiKChain:CertiK基金會宣布現已正式開源CertiKChain。目前已開放使用的產品包括CertiKChain、去中心化CertiK安全預言機、用于編寫安全智能合約的安全編程語言和編譯器工具鏈DeepSEA工具鏈。據此前報道,9月7日,CertiK發布基于CertiK鏈的去中心化安全預言機,旨在有效減少鏈上交易與實時安全檢測之間的距離,致力于運用去中心化的方法來解決安全難點。[2020/9/17]
Tags:ChainHAIAINCHAblockchain.pi翻譯中文MedicalchainRainicornblockchain什么意思中文翻譯
據官方消息,跨鏈橋HopProtocol宣布將轉型為由社區運營和治理的HopDAO,并正式推出原生代幣HOP并進行空投,目前空投查詢頁面已開放.
1900/1/1 0:00:00據TheBlock報道,官方議程顯示,巴西央行行長RobertoCamposNeto與幣安和Coinbase的高管定于周五下午舉行視頻會議.
1900/1/1 0:00:00據官網消息,瑞士奢侈腕表品牌法蘭克·穆勒FranckMuller推出了全新名為“Nakamoto中本聰系列“的限量版手表,為了致敬比特幣的發明創造者Nakamoto中本聰而命名.
1900/1/1 0:00:00據TheBlock報道,加密貨幣交易所和錢包服務提供商Bitcoin.com宣布完成3360萬美元VERSE代幣私募融資.
1900/1/1 0:00:00Terra創始人DoKwon在推特回應稱,TerraformLabs移除1.5億UST是為了準備在下周部署至Curve4pool,8400萬UST拋售與其無關并不知曉是誰拋售的.
1900/1/1 0:00:00Move-To-Earn音頻健身游戲DustlandRunner從5月10日06:00到5月17日06:00啟動了OperationApe通行證NFT白名單申請.
1900/1/1 0:00:00