宇宙链 宇宙链
Ctrl+D收藏宇宙链

Sorbetto Fragola因LP代币转移缺乏适当费用核算遭到攻击,损失近2070万美元

作者:

时间:1900/1/1 0:00:00

链捕手消息,8月4日,Peckshield发推表示,跨链收益率提升平台PopsicleFinance下SorbettoFragola产品遭到攻击,导致了约2070万美元的损失,包括2.6KWETH,5.4MUSDC,5MUSDT,160KDAI,10KUNI,和96WBTC。据悉,此次攻击是由于LP代币转移时缺乏适当的费用核算导致的。

英超联赛NFT授权竞标中Sorare报价高达3至5.9亿美元:2月18日消息,据英国《每日邮报》报道,英超联赛已邀请各公司竞标其NFT许可证,NFT平台Sorare、Dapper Labs、Candy和ConsenSys进入了英超联赛NFT授权竞标的最后阶段。其中,法国基于以太坊的梦幻足球和数字收藏平台Sorare准备向英超联赛推出一系列数字收藏品,提供的报价是四年内回报在2.2亿英镑(3亿美元)到4.34亿英镑(5.9亿美元)之间。此前消息,去年9月份,Sorare平台以43亿美元估值完成6.8亿美元B轮融资,由软银(SoftBank)领投。[2022/2/18 10:01:40]

具体来说,攻击者创建了三个合约A、B和C,并以A.deposit()、A.transfer(B)、B.collectFees()、B.transfer(C)、C.collectFees()的顺序重复了八个池。在该漏洞中,黑客首先从Aave上闪贷了30MUSDT,13KWETH,1.4KBTC,30MUSDC,3MDAI和200KUNI,随后并攻击了八个PLP池。

成都链安:Visor Finance遭受攻击事件分析:据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:

1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。[2021/12/22 7:55:18]

目前,攻击的部分利润被立即存入TornadoCash,而剩余的2560WETH,96WBTC和159,928DAI仍在攻击者的账户中,即0xf9E3D08196F76f5078882d98941b71C0884BEa52。

Centre Consortium 发布了USDC 智能合约 2.1 版本:4月27日,Centre Consortium 宣布已升级了以太坊区块链上的USD Coin(USDC)协议和智能合约。

USDC 2.1版自动防止用户向智能合约发送USDC。作为2.1版的一部分,Centre Consortium 还宣布了对误发到以太坊智能合约地址的USDC的找回服务。[2021/4/27 21:02:59]

标签:SORUSDSDCUSDCSensoriumMUSD币cusdc币是什么Aave USDC

pepe最新价格热门资讯
Celo 推出“DeFi for the People”项目,Aave、Curve 等项目将联合 Celo 提供超 1 亿美元资金用于生态建设

链捕手消息,Celo正式推出“DeFiforthePeople”联盟协作项目,该项目将提供超过1亿美元的资金用于宣传、资助和激励措施.

1900/1/1 0:00:00
一文读懂 DeFi 风险管理市场及保险协议 Risk Harbor

原文链接:《DeFiRiskManagement》原文作者:PaulVeradittakit,PanteraCapital创始合伙人译者:卢江飞现阶段,利用DeFi漏洞实施攻击的情况愈发严重,仅在过去一年.

1900/1/1 0:00:00
如何提高DeFi流动性的忠诚度?

原文标题:《TheLiquidityLoyaltyProblem》原文作者:LukePosey编译:星球日报Odaily总价值锁定(TVL)是DeFi中最流行和最容易被误解的指标。总资本分配(TCA)也许是更准确的说法.

1900/1/1 0:00:00
手把手教你玩转 Bonfida 推出的 Solana 域名服务

本文作者为Groot。 域名服务,在传统互联网的概念中其实就是常说的DNS服务器,用来对域名进行管理,一般由多个服务器组成节点对域名进行解析,然后指向网站所在的服务器。而随着加密货币的普及,以太坊域名服务也逐渐被人们所熟知.

1900/1/1 0:00:00
OpenSea产品负责人涉事“老鼠仓”疑似已离职

链捕手消息,此前OpenSea产品负责人NateChastain被扒出来涉嫌“老鼠仓”已将自己推特介绍改为Past:@opensea,疑似已从OpenSea离职.

1900/1/1 0:00:00
Matter Labs:为什么我们未能在8月上线zkSync 2.0 ?

来源:MatterLabs博客 编译:链捕手 2021年3月27日,我们宣布了zkSync1.x和2.0的计划。我们成功地将zkSync1.x升级部署到主网,但未能满足我们对8月发布zkSync2.0的预测.

1900/1/1 0:00:00