月亮链 月亮链
Ctrl+D收藏月亮链

UNN:慢雾:Nomad桥攻击源于Replica合约可信根被设为0x0,且在修改时未将旧根失效_BUNNY

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队对于Nomad桥攻击事件进行了简析:1.在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。2.项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。3.因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

慢雾:nanotron安全审计报告是伪造的:慢雾科技发推表示:团队并没有对于nanotron进行审计,项目的安全审计报告是伪造的,请注意防范风险。[2020/10/8]

标签:UNNBUNNYDEIBUNUNN价格BunnyParkBRIGADEIRO价格bunny币怎么样

抹茶交易所热门资讯
SOL:Solend发布新提案,引入账户借贷限额以解决巨鲸清算问题_SOL币最新价格

Solana生态借贷协议Solend发布新提案SLND3,表示为解决巨鲸的清算问题,建议:1.为每个账户引入5000万美元的借贷限额,任何超过此限额的债务将有资格进行清算.

1900/1/1 0:00:00
Polygon:Polygon拟将近14亿枚无人认领的MATIC代币分配给团队、基金会和质押奖励_OLY

据Polygon官方Telegram频道公告,称去年4月21日起解锁的1386609632枚MATIC因无人认领,Polygon基金会将认领这些代币.

1900/1/1 0:00:00
CLE:本周遭黑客攻击的加密项目Nomad和Slope均曾获Circle投资_nomadland币怎么回事

据CoinDesk报道,稳定币发行商Circle旗下风险投资公司曾参投本周被黑客攻击的两个加密项目Nomad和Slope,Circle在2月参与了Slope的800万美元A轮融资.

1900/1/1 0:00:00
LIBRA:韩国监管机构正就加密资产相关异常外汇交易对大型银行进行现场检查_数字货币

据ChosunBiz报道,韩国金融监督院已对NH农协银行(NHNonghyupBank)的外汇交易进行了现场检查.

1900/1/1 0:00:00
FIL:Filecoin网络发布v16版本强制升级说明,Skyr升级拟于7月6日进行_New hashrate of Filecoin

据官方公告,Filecoin网络将在epoch1960320升级到v16版本,这是Lotus的一个强制升级发布版本,代号是Skyr升级.

1900/1/1 0:00:00
WEB3:Web3游戏平台Soba完成1350万美元融资,Lightspeed Venture Partners领投,FTX Ventures参投_WEB3价格

据Venturebeat报道,让用户使用无代码工具创建游戏的Web3游戏平台Soba宣布完成1350万美元融资,LightspeedVenturePartners领投.

1900/1/1 0:00:00