加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DYDX > Info

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容_ULT:MultiPad

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,6月7日,EqualizerFinance遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:1.EqualizerFinance存在FlashLoanProvider與Vault合約,FlashLoanProvider合約提供閃電貸服務,用戶通過調用flashLoan函數即可通過FlashLoanProvider合約從Vault合約中借取資金,Vault合約的資金來源于用戶提供的流動性。2.用戶可以通過Vault合約的provideLiquidity/removeLiquidity函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受Vault合約中的流動性余額與流動性憑證總供應量的比值影響。3.以WBNBVault為例攻擊者首先從PancekeSwap閃電貸借出WBNB4.通過FlashLoanProvider合約進行二次WBNB閃電貸操作,FlashLoanProvider會先將WBNBVault合約中WBNB流動性轉給攻擊者,隨后進行閃電貸回調。5.攻擊者在二次閃電貸回調中,向WBNBVault提供流動性,由于此時WBNBVault中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。6.攻擊者先歸還二次閃電貸,然后從WBNBVault中移除流動性,此時由于WBNBVault中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。7.攻擊者通過以上方式攻擊了在各個鏈上的Vault合約,耗盡了EqualizerFinance的流動性。此次攻擊的主要原因在于EqualizerFinance協議的FlashLoanProvider合約與Vault合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。

慢霧:發現BNB Chain上一惡意合約地址,建議用戶快速驗證并撤銷異常授權:8月20日消息,慢霧在推特發文提醒:請用戶檢查是否已將資產授權到BNB Chain上的一惡意合約地址:0x75117c9158f53998ce8689B64509EFf4FA10AD80。

該惡意合約尚未通過開源進行驗證,但反編譯顯示其存在針對授權資產的任意轉賬后門。這種類型的后門讓用戶錢包在很長一段時間內保持正常使用,但當某天轉移一筆金額稍大的資產時,它會突然被盜,而鏈上不會顯示任何最近的異常授權。

用戶可使用Revoke.cash和Rabby Wallet進行快速驗證并撤銷異常授權。以下是與上述合約相關的惡意地址:0xE2A178C2C5C4920C1b2B947A35edDb4f8EcBb7dD、0xB88457b62491CBcEc42203672cFcb4269d64c7e。請用戶保持警惕。[2023/8/20 18:11:40]

慢霧:針對傳言火幣信息泄漏事件不涉及用戶賬戶與資金安全 請保持客觀冷靜對待:據官方消息,慢霧注意到近日有白帽子公開了此前一個火幣已經處理完畢的過往漏洞信息。經慢霧與火幣官方確認,火幣本著負責任披露信息的策略,對本次事件做以下說明:本次事件是小范圍內(4000人)的用戶聯絡信息泄露,信息種類不涉及敏感信息,不涉及用戶賬戶與資金安全。事件發生于2021年6月22日日本站測試環境S3桶相關人員不規范操作導致,相關用戶信息于2022年10月8日已經完全隔離,日本站與火幣全球站無關。本次事件由白帽團隊發現后,火幣安全團隊2023年6月21日(10天前)已第一時間進行處理,立即關閉相關文件訪問權限,當前漏洞已修復,所有相關用戶信息已經刪除。感謝白帽團隊對于火幣安全做出的貢獻。最后提醒請大家冷靜對待,切勿傳謠。[2023/7/1 22:12:01]

聲音 | 慢霧:ETDP錢包連續轉移近2000 ETH到Bitstamp交易所,項目方疑似跑路:據慢霧科技反洗錢(AML)系統監測顯示,自北京時間 12 月 16 日凌晨 2 點開始,ETDP 項目方錢包(地址 0xE1d9C35F…19Dc1C3)連續轉移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 個新地址中,未發生進一步動作。慢霧安全團隊在此提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2019/12/16]

Tags:ULTVAULTBNBWBNBMultiPadGLYPH Vault (NFTX)togetherbnb劇情到哪了wbnb和bnb區別和聯系

DYDX
Web 3.0開發者盛宴 速覽ETH黑客松 24 個獲獎項目_WEB:Torah Network

ETHShanghai黑客松是以太坊上海Web3.0開發者峰會的平行活動,由MaskNetwork牽頭主辦,Gitcoin協辦,旨在鼓勵新銳開發者建造具有創造性和創新性的.

1900/1/1 0:00:00
BKEX 關于上線 CoinViewCap(CVC)的公告_KEX:WCA

尊敬的用戶:?????????BKEX即將上線CoinViewCap,詳情如下:上線交易對:CoinViewCap/USDT??幣種類型:ERC20充值功能開放時間:2022年6月10日02:0.

1900/1/1 0:00:00
Opensea更新NFT版權保護計劃,推出4項保護措施_OPEN:ENS

6月9日消息,據OpenSea官方博客表示,將在下半年為保護Opensea的用戶以及NFT版權方面在技術等領域作出努力,具體內容為:1.防盜和詐騙問題:Opensea將自動隱藏可疑的NFT交易.

1900/1/1 0:00:00
Launch of Spot Trading For NEAR/USDC and SAND/USDC Trading Pairs on 2022/6/9_OBI:BAL

Dear?Valued?Users,Huobi?Global?will?listUSDCtradingpairsofNEAR.

1900/1/1 0:00:00
關于支持CROGE-CRONOS的充提功能的公告_ART:MAR

親愛的BitMart用戶:為滿足廣大用戶的需求,BitMart將支持CROGE-CRONOS的充值和提現功能。屆時用戶可以充值和提現CROGE-CRONOS及CROGE-BEP20.

1900/1/1 0:00:00
2022/6/8 【五月五 慶端午】天天紅包雨_加密貨幣:LON

>>><<< 活動五:天天紅包雨 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機空投贈金送8、18、38、68、88USDT,周一至周五不限幣種.

1900/1/1 0:00:00
ads