宇宙链 宇宙链
Ctrl+D收藏宇宙链

OUSD遭“经典重入攻击”,损失770万美元,DeFi安全亟待解决

作者:

时间:1900/1/1 0:00:00

近日,PeckShield监控到DeFi协议OriginProtocol稳定币OUSD遭到攻击,攻击者利用在衍生品平台dYdX的闪电贷进行了重入攻击存入Origin智能合约来铸造OUSD稳定币,之后该协议会将基础稳定币投资于多个DeFi协议并进行收益耕作,为OUSD持有者赚取回报。重入攻击重现凭空创造2050万枚OUSD

PeckShield通过追踪和分析发现,首先,攻击者从dYdX闪电贷贷出70,000枚ETH;随后,在UniswapV2中先将17,500枚ETH转换为785万枚USDT,再将所贷剩余的52,500枚ETH转换为2099万枚DAI;接下来,攻击者分四次铸造OUSD稳定币:第一次通过mint()函数铸造OUSD时,攻击者确实在Origin智能合约中存放了750万枚USDT,并获得750万枚OUSD;第二次通过mintMultiple()多种稳定币函数铸造OUSD时,攻击者在Origin智能合约中存放了2050万枚DAI和0枚假“稳定币”,并在此步骤中通过重入攻击来攻击合约。攻击者将2050万枚DAI和0枚假“稳定币”存入VaultCore中,此时智能合约收到2050万枚DAI,在尝试接收0枚假“稳定币”时,攻击者利用恶意合约进行劫持,在智能合约正常启动铸造2050万枚OUSD之前,调用mint()函数,先恶意增发了2050万枚OUSD,此次恶意增发由VaultCore合约调用rebase()函数实施。

Sui宣布Builder House越南站获胜团队:3月20日消息,Layer1公链Sui Network宣布Builder House越南站获胜团队,多链NFT市场Mynft团队获得第一名,收益协议Typus Finance团队获得第二名,随机利率协议Scallop和SocialFi应用程序ComingChat团队获得第三名。据悉,SuiBuilder Houses提供与全球Sui构建者会面和合作的机会。2023年Sui计划在12个地方举行Builder Houses,越南站是第二站,下一站将于4月14日至4月16日在香港举办。[2023/3/20 13:14:04]

YouSwap新增TBP/USDT流动性挖矿:据官方消息,YouSwap将于9月16日18:00(UTC+8)于BSC链多挖区新增开启TBP/USDT流动性挖矿,用户可以通过质押TBP/USDT LP挖TBP。TBP,Three-Body Problem Metaverse(三体元宇宙)是由英美三体爱好者与Metaverse设计团队合作创建,旨在为区块链玩家打造沉浸式星际城市游戏体验。

截至9月16日13:00,YouSwap累计交易总额达137,102,781 USDT,TVL达1.29亿美金,累计挖矿总产值2,448,912USDT。[2021/9/16 23:29:52]

值得注意的是,为顺利实施劫持,攻击者在上述mint()函数调用时,真金白银地存入了2,000枚USDT,同时获得第三次铸币2,000枚OUSD。随后,调用oUSD.mint()函数第四次铸造2050万枚OUSD。

YouSwap TVL突破90677119USDT:据官网显示,YouSwap TVL锁仓资金量突破90677119USDT,其中ETH链 TVL为 16381826USDT,HECO链 TVL为17725529USDT,BSC链 TVL为56565888USDT,创造历史新高。

截至8月4日11:00,YouSwap累计交易总额达114997120 USDT,累计挖矿总产值1785991USDT。YouSwap现已上线DAO池锁仓挖矿,更可获取稀缺NFT。[2021/8/4 1:33:18]

声音 | Brad Garlinghouse:用BTC或XRP去购买咖啡还为时尚早:据Coinpost消息,Ripple首席执行官Brad Garlinghouse在参加斯坦福大学法律播客时表示,用BTC或XRP在星巴克购买咖啡还时尚早,对于日常支付而言,美元等法币仍在正常运作,因此除非可以击败法币,否则加密货币便很难用于日常支付。[2018/9/5]

rebase指代币供应量弹性调整过程,即对代币供应量进行“重新设定”。在DeFi领域有一类代币拥有弹性供应量机制,即每个代币持有用户的钱包余额和代币总量会根据此代币价格的变化而等比例变动。此时,攻击者共获得2800.2万枚OUSD,包括抵押的750万枚USDT、2050万枚DAI和2000枚USDT。由于调用rebase()函数,攻击者所获得的OUSD总计上涨至33,269,000枚。最后,攻击者先用所获得的33,269,000枚OUSD赎回1950万枚DAI、940万枚USDT、390万枚USDC;再在Uniswap中将1045万枚USDT兑换为22,898枚ETH,将390万枚USDC兑换为8,305枚ETH,将190万枚DAI兑换为47,976枚ETH,共计79,179枚ETH,并将其中70,000枚ETH归还到dYdX闪电贷中。据PeckShield统计,攻击者在此次攻击中共计获利11,809枚ETH和2,249,821枚DAI,合计770万美元。对于次攻击事件,OriginProtocol官方回应称,正在积极采取措施,以期收回资金。随着DeFi生态的蓬勃发展,其中隐藏的安全问题也逐渐凸显,由于DeFi相关项目与用户资产紧密相连,其安全问题亟待解决。对此,PeckShield相关负责人表示:“此类重入攻击的发生主要是由于合约没有对用户存储的Token进行白名单校验。DeFi是由多个智能合约和应用所组成的’积木组合’,其整体安全性环环相扣,平台方不仅要确保在产品上线前有过硬的代码审计和漏洞排查,还要在不同产品做业务组合时考虑因各自不同业务逻辑而潜在的系统性风控问题。”

标签:USDUSDTSDTOUSDusd币种图片Wrapped Staked USDTbitkeep的usdt怎么转账出来Synth oUSD

芝麻开门交易所下载热门资讯
Neo重金打造的Flamingo火烈鸟为何陨落?

8月底,在DeFi最为火爆的时候,NEO基金会宣布投资孵化基于NEO的DeFi平台Flamingo.finance.

1900/1/1 0:00:00
OKEx情报局:比特币五年内或上涨20倍,加密矿工GPU销售达1.75亿美元

OKEx情报局行业周报带你快速回顾行业动态,厘清产业动向。目录:行情概览大公司与投资机构动态加密货币市场Polkadot与DeFi动态行业声音行业轶事行情概览根据CoinGecko数据,截至2020年11月27日16时,加密货币市场总.

1900/1/1 0:00:00
建行取消区块链债券发行,背后有什么隐情?

媒体界一般有个传统,新闻越大,字越少。比如上周的大消息“建行发30亿美元区块链债券,允许比特币购买” 短短19个字像一剂兴奋剂扎进了币圈,群友们顺着字面意思做起了阅读理解:“比特币终于合规了?建行要持币了?比特币的应用场景出现了···.

1900/1/1 0:00:00
使用PayPal购买加密货币风险知多少

编者按:本文来自金色财经,Odaily星球日报经授权转载。全球最知名的线上支付系统之一PayPal被称作是西方国家的支付宝.

1900/1/1 0:00:00
一文了解以太坊MEV危机

编者按:本文来自巴比特资讯,作者:AlexObadia,编译:洒脱喜,星球日报经授权发布。注:Flashbots是一个关于矿工可提取价值问题的研发组织,其旨在减轻MEV对智能合约区块链带来的负面影响,据悉,该组织提议建立一个无需许可、.

1900/1/1 0:00:00
有哪些优质DeFi项目值得投资?

今天的文章解答三个有代表性的疑问:1、推荐几个有潜力的DeFi项目?关于这个问题,我曾经在10月8日的文章《DeFi真的会归零?》一文中有过建议。在文中我展示了defipulse上各个DeFi项目的总锁仓价值.

1900/1/1 0:00:00