月亮链 月亮链
Ctrl+D收藏月亮链

ULT:慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容_LONDON Vault (NFTX)

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,EqualizerFinance今日遭受闪电贷攻击。此次攻击的主要原因在于EqualizerFinance协议的FlashLoanProvider合约与Vault合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。

慢雾安全团队以简讯形式将攻击原理分享如下:

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

1.EqualizerFinance存在FlashLoanProvider与Vault合约,FlashLoanProvider合约提供闪电贷服务,用户通过调用flashLoan函数即可通过FlashLoanProvider合约从Vault合约中借取资金,Vault合约的资金来源于用户提供的流动性。

慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制:据慢雾区情报,2022年1月18日,bsc链上Crosswise项目遭受攻击。慢雾安全团队进行分析后表示,此次攻击是由于setTrustedForwarder函数未做权限限制,且在获取调用者地址的函数_msg.sender()中,写了一个特殊的判断,导致后续owner权限被转移以及后续对池子的攻击利用。[2022/1/19 8:57:48]

2.用户可以通过Vault合约的provideLiquidity/removeLiquidity函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受Vault合约中的流动性余额与流动性凭证总供应量的比值影响。

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

3.以WBNBVault为例攻击者首先从PancekeSwap闪电贷借出WBNB

4.通过FlashLoanProvider合约进行二次WBNB闪电贷操作,FlashLoanProvider会先将WBNBVault合约中WBNB流动性转给攻击者,随后进行闪电贷回调。

5.攻击者在二次闪电贷回调中,向WBNBVault提供流动性,由于此时WBNBVault中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6.攻击者先归还二次闪电贷,然后从WBNBVault中移除流动性,此时由于WBNBVault中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7.攻击者通过以上方式攻击了在各个链上的Vault合约,耗尽了EqualizerFinance的流动性。

标签:ULTVAULTWBNBBNBHive VaultLONDON Vault (NFTX)WBNB币BNBFAN

莱特币最新价格热门资讯
ART:TDX Strategies获得NGC Ventures战略投资_PRESIDENTDOGE价格

据官方消息,TDXStrategies宣布,已获得区块链风险投资基金NGCVentures(NGC)的投资,成为其新成立基金的首批投资对象之一.

1900/1/1 0:00:00
比特币:彭博社:美国SEC正对币安的BNB代币展开调查_NAN

据彭博社报道,知情人士透露,美国证券交易委员会正在调查币安的BNB代币在2017年出售时是否是一种证券,并由此构成未注册的证券销售.

1900/1/1 0:00:00
SYN:合成资产协议Linear Finance推出Delta-One资产协议Athos Finance_MoonForce

跨链合成资产协议LinearFinance宣布在Moonbeam上推出首个去中心化Delta-One资产协议AthosFinance,允许用户创建和交易各种合成资产.

1900/1/1 0:00:00
ENT:越南最大链游公会Ancient8完成600万美元融资_Football Decentralized

越南最大的区块链游戏公会和社区、GameFi基础设施开发商Ancient8宣布完成600万美元融资,MakersFund和C2Ventures领投.

1900/1/1 0:00:00
区块链:德勤报告:75%的美国零售商计划在两年内接受加密支付_Fantom

据Cointelegraph报道,根据德勤与PayPal合作发布的调查报告《商家准备接受加密货币》,四分之三的美国零售商计划在未来两年内接受加密货币或稳定币支付.

1900/1/1 0:00:00
ETH:高盛:UST崩盘对Lido的影响表明DeFi的互操作性会增加系统性风险_COIN

据CoinDesk报道,高盛在一份报告中表示,UST崩盘影响到了流动性质押协议Lido,表明DeFi应用之间的互操作性和相关性放大了系统性风险.

1900/1/1 0:00:00