慢雾:DEUS Finance 二次被黑简析

[慢雾:DEUS Finance 二次被黑简析]据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]

慢雾:Lendf.Me攻击者刚归还了126,014枚PAX:慢雾安全团队从链上数据监测到,Lendf.Me攻击者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)刚向Lendf.Me平台admin账户(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)转账126,014枚PAX,并附言\"Better future\"。随后Lendf.Me平台admin账户通过memo回复攻击者并带上联系邮箱。此外,Lendf.Me攻击者钱包地址收到一些受害用户通过memo求助。[2020/4/20]

声音 | 慢雾:Dapp、交易所等攻击事件造成损失已近41亿美金:慢雾数据显示Dapp、交易所等攻击事件造成的损失已达4098587697.68美金,半月增加近3亿美金。据2月28日报道,慢雾区上线“被黑档案库(SlowMist Hacked)”,目前各类攻击事件共造成约 3824082630.12 美金的损失。[2019/3/13]

郑重声明: 慢雾:DEUS Finance 二次被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 投资管理巨头Apollo启动数字资产战略

    [4-28-2022 2:37:56 AM]金色财经消息,投资管理巨头Apollo启动了一项新的数字资产战略,还聘请摩根大通前区块链部门负责人Christine Moy来领导这项工作。Apollo将寻求投资区块链和Web3(而非代币),准备向Web3公司投资(...

  • Coinbase NFT平台周四销售额达到近10万美元

    [4-29-2022 2:38:50 AM]金色财经消息,Coinbase NFT平台周四交易量飙升,仅在周四一天就发生了大约三分之一的总交易量,近100,000美元。 此前报道,Coinbase NFT市场测试版上线以来总交易量不到900笔。(de...

  • NEAR跨链彩虹桥已恢复正常,没有造成资金损失

    [5-2-2022 2:44:21 AM]5月1日消息,NEAR生态EVM扩容网络Aurora的CEO Alex Shevchenko发推称,跨链桥彩虹桥已恢复正常,没有资金损失。之后将发布此次企图攻击的详细细节。早些时间报道,Near彩虹桥因异常活动已暂停...

  • Coinbase CEO:推特可以向去中心化敞开怀抱

    [5-3-2022 2:46:34 AM]5月3日消息,加密货币交易所Coinbase CEO表示,推特可以向去中心化敞开怀抱;拜登的加密新规对行业有积极影响;美国的加密新规将更加明确。 (金十) 其它快讯: Rarible于ApeCoin ...

  • 以太坊网络当前已销毁超225万枚ETH,其中Otherdeed NFT燃烧55741ETH

    [5-2-2022 2:44:49 AM]金色财经报道,据Ultrasound数据显示,截止目前,以太坊网络总共销毁2,254,223.16 枚ETH。其中,OpenSea销毁209,264.68枚ETH,ETHtransfers销毁205,677.70枚E...

  • 慢雾:DEUS Finance 二次被黑简析

    [4-28-2022 2:37:18 AM]据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下: 1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-...

  • 数据:NFT交易平台LooksRare昨日交易量达29027 ETH

    [5-2-2022 2:45:00 AM]5月2日消息,据Dune数据显示,NFT交易平台LooksRare昨日交易量达29027 ETH,其中版税大于0的交易量达28361 ETH,价值超8000万美元,创历史新高。真实交易量占总交易量的98%。 ...

  • BAYC地板价达150 ETH,创历史新高

    [4-29-2022 2:40:04 AM]4月29日消息,OpenSea数据显示,Bored Ape Yacht Club(BAYC)系列NFT地板价达150 ETH,创历史新高。 其它快讯: BAYC“Dr.Bombay”亮相Snoop D...

  • 在线投资平台Yieldstreet宣布与Osprey合作推出加密基金Enhanced Crypto Fund

    [4-29-2022 2:38:02 AM]金色财经报道,在线投资平台Yieldstreet宣布与Osprey合作推出新的加密基金Enhanced Crypto Fund,计划投资 5 到 10 种市值最大的数字资产,还将包括一些高市值的山寨币和新兴的区块链协...

  • Aurora CEO:昨日攻击自动被彩虹桥看门狗和 MEV 机器人阻挡,黑客损失 2.5 ETH

    [5-2-2022 2:45:03 AM]5月2日消息,NEAR 生态 EVM 扩容网络 Aurora 的 CEO Alex Shevchenko 针对昨日彩虹桥攻击事件发推称,攻击是被自动阻挡的,彩虹桥看门狗( WatchDog)和 MEV 机器人挡住了黑...

  • Binance将推动印度投资者对加密货币和区块链的认识

    [5-1-2022 2:42:59 AM]金色财经报道,Binance宣布同时启动三项关键教育计划,以快速教育印度投资者和学生了解加密货币和区块链生态系统。主要针对印度的学生群体,Binance发起的三项教育计划之一涉及发起“区块链公益”创意马拉松,这是一个...

区块分享

USDC被盗风波带动AZUKI频频上涨?

近日,AZUKI交易量频频上涨,日交易量已多次超过BAYC,并且还吸引了NFT藏家dingaling、加密KOL神鱼等很多行业内大V争相入场。如果去细细回顾AZUKI的此波涨势,我们不难发现,AZUKI虽然在年初就已开始布局上线,但交易量始终平平。

币安交易所app下载NFT继续发力 席卷SXSW艺术节

一年多前,NFT被视为只是一种昙花一现的文化现象,充其量只是一种时尚。 而今天,它被广泛认为是一种范式转移,并且已经席卷了创意经济。2022年已经过去了近四分之一,而NFT似乎有望在美国的每一个重要娱乐活动中亮相。

狗狗币金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。

[0:15ms0-0:865ms