Peter Diamandis 主導的社區,致力于將那些創造變革的企業家、高管和投資者的成功轉換為個人的成功。
Avalanche上Zabu Finance項目發生盜幣案 ZABU幣價暴跌:9月13日消息,據Zabu Finance官方推特表示,Zabu遭受攻擊,可能來自孢子池(SporePool),正在調查漏洞利用和尋找解決辦法。大量代幣被盜。同時,據CoinGecko數據,ZABU幣價暴跌,跌幅超90%,近乎歸零。據悉。ZabuFinance是Avalanche上的全棧DeFi項目。[2021/9/13 23:20:45]
慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:
1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。
2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。
3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。
4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。
此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]
動態 | GBFA與加拿大科技創投基金 鏈改平臺Kabuni Venture建立合作關系:近日,區塊鏈基金聯盟GBFA與加拿大科技創投基金、鏈改平臺Kabuni Venture建立合作關系,并將在溫哥華、倫敦、香港、臺灣、上海等地建立鏈改平臺。[2018/8/25]
Tags:活動
作為文旅業者,我們都期待能對這個不斷趨前、變換不斷的文旅時代的每一個重大事件、每一個關鍵節點,有著更多的了然于心,知曉它的變革、冷暖及趨勢.
1900/1/1 0:00:00向后看,是父輩們曾經創造的輝煌與榮光,向前看,是充滿未知的挑戰和重重困難。“不管怎么說,父親永遠希望子承父業,永遠希望孩子能像自己一樣,血緣就是血緣,永遠變不了.
1900/1/1 0:00:00為維護銀行體系流動性合理充裕,央行7月17日開展1030億元中期借貸便利操作和330億元公開市場逆回購操作,充分滿足了金融機構需求,操作利率均保持不變.
1900/1/1 0:00:00相信所有做父母的都不希望自己孩子生病,但凡有點小磕小碰都會心疼半天。如果去醫院的兒科走一圈,你就會在這里發現,無數的家長面對生病的孩子,既充滿自責,又對孩子無微不至.
1900/1/1 0:00:00“楊平主動投案時只承認了自己的小部分受賄事實,對其他的違法行為有所保留,妄圖蒙混過關,換一個‘從寬處理’……”日前,廣西壯族自治區鳳山縣召開干部警示教育大會.
1900/1/1 0:00:00上周,人民幣兌美元走強成為A股強勢的重要支撐,A股各大股指以漲為主,北向資金也明顯流入。股指方面,上證綜指全周累計漲1.29%至3237.70點,深綜指、創業板綜指全周分別上漲1.36%、1.7.
1900/1/1 0:00:00