宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 加密货币 > 正文

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,EqualizerFinance今日遭受闪电贷攻击。此次攻击的主要原因在于EqualizerFinance协议的FlashLoanProvider合约与Vault合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。

慢雾安全团队以简讯形式将攻击原理分享如下:

慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH:7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。[2022/7/18 2:19:58]

1.EqualizerFinance存在FlashLoanProvider与Vault合约,FlashLoanProvider合约提供闪电贷服务,用户通过调用flashLoan函数即可通过FlashLoanProvider合约从Vault合约中借取资金,Vault合约的资金来源于用户提供的流动性。

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

2.用户可以通过Vault合约的provideLiquidity/removeLiquidity函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受Vault合约中的流动性余额与流动性凭证总供应量的比值影响。

慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 6:28:49]

3.以WBNBVault为例攻击者首先从PancekeSwap闪电贷借出WBNB

4.通过FlashLoanProvider合约进行二次WBNB闪电贷操作,FlashLoanProvider会先将WBNBVault合约中WBNB流动性转给攻击者,随后进行闪电贷回调。

5.攻击者在二次闪电贷回调中,向WBNBVault提供流动性,由于此时WBNBVault中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6.攻击者先归还二次闪电贷,然后从WBNBVault中移除流动性,此时由于WBNBVault中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7.攻击者通过以上方式攻击了在各个链上的Vault合约,耗尽了EqualizerFinance的流动性。

标签:VAULTULTBNBWBNBVaultyVAULTSBABYBNB价格WBNB币

加密货币热门资讯
加密资管公司Valkyrie完成1115万美元战略融资,BNY Mellon等参投

加密资产管理公司Valkyrie完成1115万美元战略融资,Coinbase旗下风投部门和传统金融巨头BNYMellon、WedbushFinancialServices、SenaHillPartners、BelvedereStrat.

1900/1/1 0:00:00
Robinhood CEO建议DOGE增加区块大小限制以提高交易速度,马斯克表示赞同

Robinhood首席执行官VladimirTenev在推特上建议DOGE增加区块大小限制以提高出块速度。Tenev称,DOGE目前的出块时间是1分钟,比完成借记卡交易所花费的典型时间要长。十秒的出块时间会更合适.

1900/1/1 0:00:00
内蒙古呼和浩特推进虚拟货币“挖矿”整治工作

据北方新报报道,昨日记者从呼和浩特市发改委了解到,为全面贯彻落实市委、市政府关于整治虚拟货币“挖矿”活动的部署要求,扎实推进呼和浩特市虚拟货币“挖矿”整治工作,呼和浩特市发改委组织召开了整治虚拟货币“挖矿”专题协调推进会.

1900/1/1 0:00:00
SEC&Ripple案进展:法庭否决SEC寻求封存William Hinman相关文件的动议

Ripple的辩护律师JamesFilan6月9日分享的法庭文件显示,美国SEC被要求按照法律规定提交一份经过修订的案情摘要和证据。修订后的摘要文件需在6月14日前提交,并将“只关注保护需要密封归档的信息所需的范围”.

1900/1/1 0:00:00
路易威登推进NFT实验,在其NFT游戏中引入PFP NFT奖励

据TheBlock报道,奢侈时尚品牌路易威登正在推进其NFT实验,在其基于NFT的游戏应用程序《Louis:TheGame》中引入了以PFP为灵感的NFT奖励.

1900/1/1 0:00:00
最高人民法院发布关于加强区块链司法应用的意见

最高人民法院发布《最高人民法院关于加强区块链司法应用的意见》,进一步推进人民法院运用以区块链为代表的关键技术加速人民法院数字化变革.

1900/1/1 0:00:00