月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 酷币 > 正文

VAULT:慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容_bnb民宿啥意思

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,6月7日,EqualizerFinance遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:1.EqualizerFinance存在FlashLoanProvider与Vault合约,FlashLoanProvider合约提供闪电贷服务,用户通过调用flashLoan函数即可通过FlashLoanProvider合约从Vault合约中借取资金,Vault合约的资金来源于用户提供的流动性。2.用户可以通过Vault合约的provideLiquidity/removeLiquidity函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受Vault合约中的流动性余额与流动性凭证总供应量的比值影响。3.以WBNBVault为例攻击者首先从PancekeSwap闪电贷借出WBNB4.通过FlashLoanProvider合约进行二次WBNB闪电贷操作,FlashLoanProvider会先将WBNBVault合约中WBNB流动性转给攻击者,随后进行闪电贷回调。5.攻击者在二次闪电贷回调中,向WBNBVault提供流动性,由于此时WBNBVault中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。6.攻击者先归还二次闪电贷,然后从WBNBVault中移除流动性,此时由于WBNBVault中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。7.攻击者通过以上方式攻击了在各个链上的Vault合约,耗尽了EqualizerFinance的流动性。此次攻击的主要原因在于EqualizerFinance协议的FlashLoanProvider合约与Vault合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[2020/3/4]

分析 | 慢雾:韩国交易所 Bithumb XRP 钱包也疑似被黑:Twitter 上有消息称 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盗 20,000,000 枚 XRP(价值 $6,000,000),通过慢雾安全团队的进一步分析,疑似攻击者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 时间 03/29/2019?13:46 新建并激活,此后开始持续 50 分钟的“盗币”行为。此前慢雾安全团队第一时间披露 Bithumb EOS 钱包(g4ydomrxhege)疑似被黑,损失 3,132,672 枚 EOS,且攻击者在持续洗币。更多细节会继续披露。[2019/3/30]

声音 | 慢雾:使用中心化数字货币交易所及钱包的用户注意撞库攻击:据慢雾消息,近日,注意到撞库攻击导致用户数字货币被盗的情况,具体原因在于用户重复使用了已泄露的密码或密码通过撞库攻击的“密码生成基本算法”可以被轻易猜测,同时用户在这些中心化服务里并未开启双因素认证。分析认为,被盗用户之所以没开启双因素认证是以为设置了独立的资金密码就很安全,但实际上依赖密码的认证体系本身就不是个足够靠谱的安全体系,且各大中心化数字货币交易所及钱包在用户账号风控体系的策略不一定都一致,这种不一致可能导致用户由于“惯性思维”而出现安全问题。[2019/3/10]

标签:VAULTULTWBNBBNBMetavault TradePASTA Vault (NFTX)wbnb和bnb区别和联系bnb民宿啥意思

酷币热门资讯
EDG:Ledgible完成2000万美元的A轮融资,EJF Capital领投_LED

6月7日消息,加密税务和会计平台Ledgible宣布完成2000万美元A轮融资,EJFCapital旗下EJFSilvergateVenturesFund领投.

1900/1/1 0:00:00
WEB:为什么跟单张数与带单者不同?_blockchain.infowalletID

尊敬的唯客用户您好!常见问题1为什么跟单张数与带单者不同?带单者A8:20开始带单一笔杠杆100,张数90的BTC/USDT.

1900/1/1 0:00:00
HTT:唯客跟单系统即将正式上线_https://etherscan.io

尊敬的唯客用户您好!千呼万唤始出来!唯客WEEX唯客跟单系统即将正式上线!唯客WEEX跟单功能为用户极大地降低了合约交易的门槛.

1900/1/1 0:00:00
HOT:Hotcoin關於支持Stellar Lumens(XLM)網絡升級的公告_CurrentCoin

尊敬的用戶:根據Stellar官方計劃,XLM將於香港時間2022年06月08日23:00進行的網絡升級.

1900/1/1 0:00:00
USD:币位跟单大赛:一键跟单,瓜分万U奖励_busd币有什么用

活动时间:6月8日00:00—6月15日24:00报名方式:打开表单https://gleam.io/Wmfmh/-填写UID,选择身份-跟单员或交易员,成功提交则视为报名成功.

1900/1/1 0:00:00
THE:【Token Airdrop Event】CandyDrop launches JOY&ROUTE on June 9, 2022_ING

DearValuedUsers,CandyDropislaunchingJOY&ROUTEonJune9.

1900/1/1 0:00:00