注:本文来自/img/20230515131226638669/0.jpg "/>
慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。
2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。
3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。
4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。
针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]
打个不恰当的比方,以太坊网络就像一个邮局,验证器需要将信件投递到这个邮局。当他们完成对一个区块的验证时,他们会创建一封信件,并将其发送给邮局。
理想情况下,验证器希望他们的信件能够尽快送达,并被邮局处理。然而,在现实中,可能会遇到各种原因导致信件投递延迟,如网络拥堵、硬件故障等。因此,信件实际送达邮局的时间可能会晚于预期。
InclusionDelay就是用来衡量这种延迟的指标。具体来说,它计算了验证器预期的信件送达时间与信件实际被邮局处理的时间之间的平均差值。
较低的InclusionDelay表示验证器提交的attestation能够更快地被记录在链上,从而提高整个网络的效率和安全性。验证器可以通过优化网络连接、硬件性能等方面来降低InclusionDelay。
计算方式:
InclusionDelay的计算方法是通过测量验证器提交的attestation在预期slot与实际记录在链上的slot之间的差值,然后对这些差值求平均。
具体步骤如下:
1.对于每个验证器,找到他们提交的attestation。
2.确定每个attestation的预期slot。这通常是验证器在该epoch中被分配的slot。
3.确定每个attestation实际被记录在链上的slot。这可以通过检查区块链数据获得。
4.对于每个attestation,计算预期slot与实际记录在链上的slot之间的差值:delay=实际slot-预期slot。
5.计算所有验证器的attestation延迟的平均值。
InclusionDelay就是上述计算过程得到的平均值。这个指标反映了验证器attestation的及时性。较低的InclusionDelay意味着验证器提交的attestation能够更快地被记录在链上,从而提高整个网络的效率和安全性
最近看了个蛮有趣的LLVMIR+SolanaVM做的de-Sequencer模块化方案,简单来说:1.如果把Eigenlayer比作给各条链做租借弹性节点,Celestia做的是多链插拔槽.
1900/1/1 0:00:00注:本文来自/img/20230515131247589135/0.jpg "/>其次,BRC20只能发MEME.
1900/1/1 0:00:00当下这个生活节奏和工作节奏过快的时代,效率的快慢决定一个人未来成就的高低。高效率人士的共同之处,就在于能够合理规划时间、掌控时间,从而提升做事的效率。投资也是一样的道理,高效率投资亦是投资者最为关注的话题.
1900/1/1 0:00:002023年2月1日推特创始人JackDorsey宣布基于Nostr的应用Damus上线,到2月5日,公钥数量便达50万+,Web3社交协议开始受到市场重视.
1900/1/1 0:00:00这是白话区块链的第1930期原创?作者|晏文春出品|白话区块链最近大热的BRC-20Token是基于比特币,但比特币区块链无法对其进行规则约束.
1900/1/1 0:00:00注:原文来自@BTCdayu发布长推。看准+重仓3.0升级版:1)之前的版本已经写过两个。第一个版本特别适合小资金,看准、重仓,中一次可能就是大赚,缺点就是容易巨亏.
1900/1/1 0:00:00