宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:AMM协议Uranium“被黑”系智能合约精度处理出错

作者:

时间:1900/1/1 0:00:00

链捕手消息,据此前报道,智安智能链上AMM协议Uranium“被黑”,损失金额达5000万美元。

慢雾安全团队进行分析称:此次问题发生在Uranium项目的pair合约上,该合约的swap函数部分逻辑参考了PancakeSwap的逻辑,允许用户进行闪电贷借出资金。但是该函数在根据恒定乘积公式检查合约余额时,存在精度处理错误的问题,导致最后合约中计算出的余额比合约实际的余额大100倍,这种情况下,如果攻击者使用闪电贷进行借款,只需要归还借贷金额的1%即可通过检查,盗走剩余的99%的余额,导致项目损失。

慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH:3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。[2022/3/30 14:26:38]

目前Uranium官方已发文确认被盗,并建议用户联系官方统计损失,慢雾安全团队建议用户在参与DeFi项目时注意风险,谨慎参与,并选择经过安全审计的可靠项目方来参与DeFi,避免资金损失。

慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:

1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。

2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。

3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。

4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。

5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。

本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 13:48:45]

攻击者攻击交易哈希

声音 | 慢雾:ETDP钱包连续转移近2000 ETH到Bitstamp交易所,项目方疑似跑路:据慢雾科技反(AML)系统监测显示,自北京时间 12 月 16 日凌晨 2 点开始,ETDP 项目方钱包(地址 0xE1d9C35F…19Dc1C3)连续转移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 个新地址中,未发生进一步动作。慢雾安全团队在此提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2019/12/16]

标签:DODUSDBUSDETHdodo币行情Stable USDEBUSDethylacetate

欧易okex官网热门资讯
详解刚刚上线的明星公链 DFINITY 代币经济和治理机制

原文标题:《全新:ICP的经济与治理系统详解!》,作者:blockpunk。互联网计算机是世界上第一个完全自适应的区块链。互联网计算机网络,以及承载网络的特殊节点机器,在网络神经系统的完全控制下运行.

1900/1/1 0:00:00
央行副行长李波:正研究对比特币、稳定币的监管规则,目前继续保持现有监管举措

链捕手消息,据中证网报道,中国人民银行副行长李波在博鳌亚洲论坛2021年年会数字支付与数字货币分论坛上指出,“比特币和稳定币是加密资产。加密资产是投资的选项,它本身不是货币,而是另类投资品.

1900/1/1 0:00:00
问题在于,你站在哪个世界看 NFT

本文来自橙皮书,作者:李画。分析NFT的文章很多,我写自己对NFT的感受吧,希望能提供一个视角。我表达的主题是:你站在哪个世界看NFT,物理世界还是数字世界.

1900/1/1 0:00:00
加密艺术家:Instagram 或将推出 NFT 平台,正与艺术家签订相关协议

链捕手消息,加密艺术家SeanWilliams发Twitter表示Instagram或将推出NFT平台,目前正与艺术家沟通签订相关协议.

1900/1/1 0:00:00
治理程序可抽取价值 GEV 危害协议安全,该如何防范?

本文发布于以太坊爱好者,作者:LelandLee&AriahKlages-Mundt,翻译:阿剑。治理程序是协议的最终拥有者。无论是独裁还是富豪统治,治理程序控制着相关协议的每一个可变动的方面以及它们如何变化.

1900/1/1 0:00:00
观点:故事和稀缺性推动了 NFT 热潮

本文来自加密谷Live,原文标题:《观点丨故事&稀缺性造就了NFT的火热?》,作者:NickTomaino,翻译:Jeremy。NFTs最近以一种我们行业历史上从未出现过的方式爆发在主流意识中.

1900/1/1 0:00:00