flash.sx闪电贷智能合约遭攻击,项目方发起提案更改黑客EOS账号权限以转回资产

[flash.sx闪电贷智能合约遭攻击,项目方发起提案更改黑客EOS账号权限以转回资产]官方消息,EOS Nation旗下闪电贷被黑客攻击后,项目方发起提案直接更改了黑客EOS账号权限转回资产。据悉,项目方发起的提案,把黑客地址权限改成了BP,BP通过后执行。此前消息,flash.sx闪电贷智能合约遭攻击,120万EOS和46.2万USDT被盗。

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

Flashbots发布V0.2版引入捆绑合并功能:研究MEV(矿工可提取价值)问题的机构Flashbots发布V0.2版本,并引入捆绑合并功能。Ethermine开采了第一个多捆绑区块。Flashbots产品经理RobertMiller表示,这意味着Flashbots矿工现在可以在每个区块中挖掘多个捆绑包。此前,每个块只能有一个捆绑包。自Flashbots推出以来,超过10万个捆绑包已包含在链中,从而提高了MEV提取效率,并为搜寻者和矿工带来了部分利润。从历史数据来看,每个Flashbots区块平均可带来约0.2ETH的利润,预计捆绑合并将使每个区块的利润大幅增长。捆绑合并还为普通用户提供了一个可频繁通过Flashbots包含他们交易的机会,并可不再与机器人竞争成为一个区块中的唯一捆绑。[2021/5/25 22:40:53]

动态 | Xpring投资Flare Networks以改善XRR用例:金色财经报道,Ripple投资部门Xpring宣布投资Flare Networks,以支持XRP的新用例。公告指出,对于XRP用例,Flare将使用XRP地址和加密系统,为XRP用户提供与Flare网络上的智能合约进行无缝交互的方式。Xpring认为,用户和开发人员希望在更多的用例中利用XRP,而Flare Network将为更多希望利用XRPL满足其需求的公司和开发人员提供这种能力。Flare Network目前正与其早期合作伙伴进行测试。[2019/11/6]

郑重声明: flash.sx闪电贷智能合约遭攻击,项目方发起提案更改黑客EOS账号权限以转回资产版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 640万枚LINK从币安转出,价值约2.91亿美元

    [2021-5-14 22:03:21]Whale Alert数据显示,北京时间5月14日17:44,6,400,000枚LINK(约2.91亿美元)从币安交易所转移到0x28c6c开头的未知钱包,交易哈希为0xa8e4dd4d90596b58972264...

  • Renaissance Technologies截止第一季度持有1.4亿美元的加密矿业股票

    [2021-5-14 22:01:03]金色财经报道,量化基金经理Renaissance Technologies在第一季度提高了对加密货币生态系统的投资,积累了有史以来最大的加密矿业股票头寸。截至3月底,其持有的矿业股票总价值超过1.4亿美元。其中包括1...

  • Filecoin网络目前总质押量约为7233万枚FIL

    [2021-5-14 22:02:56]据IPFS100.com报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为755691,全网有效算力为5.253EiB,总质押量约为7233万枚FIL,活跃矿工数为2251个,每区块奖励为25.79...

  • 深圳软云存储科技 CEO蔡定强:全球对大数据存储和信息安全等需求与日俱增

    [2021-5-13 21:58:45]5月13日,由湖南省工信厅指导,湖南日报社(集团公司)和软云存储科技有限公司联合主办2021软云存储赋能实体经济产业峰会在长沙新湖南大厦隆重举行,南方网、腾讯网、凤凰网、东方网、新湖南等国内外100余家主流媒体对峰会...

  • ADA突破2美元关口

    [2021-5-15 22:04:56]火币全球站数据显示,ADA短线上涨,突破2美元关口,现报2.00063美元,日内涨幅达到4.44%,行情波动较大,请做好风险控制。 HADAX将于5月21日推出欧洲和澳洲专场:HADAX发布公告,即将为来自欧...

  • flash.sx闪电贷智能合约遭攻击,项目方发起提案更改黑客EOS账号权限以转回资产

    [2021-5-15 22:05:44]官方消息,EOS Nation旗下闪电贷被黑客攻击后,项目方发起提案直接更改了黑客EOS账号权限转回资产。据悉,项目方发起的提案,把黑客地址权限改成了BP,BP通过后执行。此前消息,flash.sx闪电贷智能合约遭攻...

  • “马斯克谴责比特币能耗”登上微博热搜榜第27位

    [2021-5-14 22:01:12]微博热搜榜显示,“马斯克谴责比特币能耗”登上微博热搜榜,现排名27位。 基于零知识的隐私协议 Elusiv 已在 Solana 上线主网:3月9日消息,基于零知识且合规的隐私协议 Elusiv 已在 Sola...

  • WallStreetBets组织成员成立加密社区YOLO

    [2021-5-15 22:05:43]2021年5月14日,WallStreetBets组织成员宣布成立加密社区YOLO,并发布项目同名代币YOLO Token。据WallStreetBets组织成员称,YOLO这是一场加密实验,社区中的所有成员都可以自...

  • 聚币Jubi将于5月14日18:00上线ETH5L、ETH5S

    [2021-5-14 22:03:26]据官方消息,聚币Jubi将于5月14日18:00(UTC+8)新支持2个杠杆ETF交易对:ETH5L/USDT、ETH5S/USDT,支持ETH5倍做多、5倍做空。 聚币Jubi杠杆ETF区支持BTC、ETH、DOT...

  • DeFi平台deFIRE完成500万美元融资

    [2021-5-14 22:00:31]金色财经报道,Cardano上的DeFi平台deFIRE周四宣布,已在即将进行的IDO之前完成了500万美元的融资。Axia8 Ventures、Lotus Capital、Hype Partners、Moonwha...

  • 音乐NFT社群解决方案Muse Network完成种子轮融资

    [2021-5-14 22:03:58]5月14日消息,音乐NFT社群解决方案MuseNetwork完成种子轮融资,FBG、Nebulas、StillLakeCapital、DFG、IRIS基金会、ConsensusInvestment等参投,融资金额未披...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-1:643ms