以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Gateio > Info

USD:慢霧:Harvest.Finance 被黑事件簡析

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧安全團隊分析,HarvestFinance項目遭受閃電貸攻擊事件主要分為以下幾步:1.攻擊者通過Tornado.cash轉入20ETH作為后續攻擊手續費;2.攻擊者通過UniswapV2閃電貸借出巨額USDC與USDT;3.攻擊者先通過Curve的exchange_underlying函數將USDT換成USDC,此時CurveyUSDC池中的investedUnderlyingBalance將相對應的變小4.隨后攻擊者通過Harvest的deposit將巨額USDC充值進Vault中,充值的同時Harvest的Vault將鑄出fUSDC;5.之后再通過Curve把USDC換成USDT將失衡的價格拉回正常;6.最后只需要把fUSDC歸還給Vault即可獲得比充值時更多的USDC;7.隨后攻擊者開始重復此過程持續獲利。慢霧區總結稱,此次攻擊主要是HarvestFinance的fToken(fUSDC、fUSDT...)在鑄幣時采用的是Curvey池中的報價(即使用Curve作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制HarvestFinance中fToken的鑄幣數量,從而使攻擊者有利可圖。

慢霧:已凍結部分BitKeep黑客轉移資金:12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。[2022/12/26 22:08:58]

慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[2022/1/19 8:57:48]

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

Tags:USDSWAPSDCUSDCCUSDCTacoswapusdc幣是什么幣usdc幣倒閉的可能性大嗎

Gateio
比特幣:公鏈手續費周期與負反饋循環(上)

1788年,詹姆士·瓦特發明了離心式調速器,這是一種小巧的裝置,能讓蒸汽機的工業運用成為可能。它將蒸汽機所產生的旋轉力施加給兩顆重球錐擺,隨著錐擺受力旋轉,離心力使其升高,推動連接閥門的杠桿.

1900/1/1 0:00:00
TOP:韓幣鈺:10.23比特幣、以太坊投資中出現虧損怎么辦?

每天都有數不盡的新人加入到比特幣投資領域里面來,但是新手隨大流地盲目入市是很容易出現虧損的。那么問題來了,投資中出現虧損怎么辦?韓幣鈺就這個問題帶給大家一些解決辦法.

1900/1/1 0:00:00
HAI:墨菲言幣丨10.24BTC/ETH行情分析 高位持續橫盤 日內謹防跳水

各位朋友們,你們好,我是墨菲言幣。在這個市場,如果你處于一直虧損的狀態,不如換個環境。也許正是你的一次改變,會給你帶來不一樣的結果.

1900/1/1 0:00:00
虎符將于10月26日17:00正式上線BOND(BarnBridge Governance Token)

尊敬的虎符用戶,虎符將于2020年10月26日15:00(UTC8)重磅上線BOND/USDT和BOND/ETH交易對。充值已開啟,提現將于10月27日15:00(UTC8)開啟.

1900/1/1 0:00:00
orchid:XT關于上線 BET及開通BiYong群交易的公告

尊敬的XT用戶: XT即將上線BET及開通BiYong群交易,詳情如下:開放充值:2020年10月30日15:00;消息人士:Zach Dexter將接任FTX.US總裁職務:9月28日消息.

1900/1/1 0:00:00
以太坊:金色早報 | 灰度管理的加密資產一天內增長3億美元

頭條 ▌人民銀行法修訂意見稿:任何單位和個人禁止制作和發售數字代幣中國人民銀行發布關于《中華人民共和國中國人民銀行法》公開征求意見的通知.

1900/1/1 0:00:00
ads