買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

CertiK:KyberSwap漏洞存在于Elastic的computeSwapStep()函數的實現中

Author:

Block

Time:11/25/2023 12:07:52 PM

10月25日消息,CertiK在社交媒體上發文表示,KyberSwap被攻擊的漏洞存在于KyberSwap Elastic的computeSwapStep()函數的實現中。該函數計算要扣除或添加的實際交換輸入/輸出金額、要收取的交換費以及由此產生的sqrtP。該函數首先調用了calcReachAmount()函數,得出攻擊者的掉期不會越過刻度線的結論,但錯誤地產生了一個比調用“calcFinalPrice”計算出的targetSqrtP稍大的價格。因此,流動性沒有被移除,導致了攻擊。攻擊者對空刻度范圍內的流動性池進行精密計算操作,利用交叉交換流動性計數,耗盡了許多包含低流動性的KyberSwap池。

其它快訊:

標記為JustinSun的地址從Balancer提取1.1萬USDD、1.13萬FRAX和7600USDC:金色財經報道,據PeckShieldAlert監測,標記為JustinSun的地址已從Balancer中提取1.1萬USDD、1.13萬FRAX和7600USDC。[2023/8/23 18:17:24]

Ceramic宣布集成Chainlink VRF,用于構建更多動態NFT的工具集:去中心化網絡存儲協議Ceramic宣布集成Chainlink VRF,用于構建更多動態NFT的工具集。Ceramic是一個主權數據網絡,可讓開發人員在區塊鏈和IPFS上構建豐富的應用程序。Ceramic的免許可數據流網絡直接在去中心化的網絡上存儲信息流和不斷變化的文件,而無需后端。由于所有數據均由跨鏈身份直接管理,因此很容易跨應用程序邊界發現和共享內容。[2021/8/22 22:29:36]

CertiK:Balancer遭黑客攻擊損失約90萬人民幣,其他DeFi合約需警惕:6月29日北京時間凌晨2點03分,CertiK天網系統檢查到在區塊10355807處Balancer DeFi合約異常。此次攻擊約獲利90萬人民幣。

安全研究員迅速介入調查,攻擊重現如下:

階段0:攻擊者從dYdX閃電貸處借款,獲得初始WETH資金。

階段1:攻擊者使用WETH將Balancer中的STA盡可能買空,最大程度提高STA價格。

階段2:攻擊者用獲得的STA多次買回WETH。每一次都用最小量的STA(數值為1e-18)進行購買,并利用Balancer內部漏洞函數gulp(),鎖定STA的數目,控制STA對WETH的價格。重復多次該種買回操作,直到將Balancer中的WETH取空。

階段3:換一種代幣,用STA重復階段2直到取空該種代幣。階段三重復了三次,一共有4種代幣受到了損失WETH,WBTC, LINK和SNX。

階段4:償還dYdX閃電貸,離場。

CertiK判斷攻擊者是有經驗的黑客團隊在充分準備后的一次攻擊嘗試,有很大可能還會繼續攻擊其他DeFi合約。[2020/6/30]

孫宇晨:目前火幣HTX和Poloniex已經臨近開放充提

金色財經報道,孫宇晨在社交媒體上發文表示,“目前火幣HTX和Poloniex已經臨近開放充提,我們將為在火幣HTX與Poloniex擁有資產的用戶開啟一次史詩級空投.

Block Chain:11/25/2023 12:08:09 PM
BA Labs在MakerDAO社區提議將DSR下調至3.93%

11月24日消息,BA Labs 團隊成員 Sean 在 MakerDAO 發布“穩定性范圍參數更改”提案.

Block Chain:11/25/2023 12:08:06 PM
InfStones已啟動Lido驗證人密鑰輪換

11月24日消息,InfStones表示,為了最大限度地確保安全和穩定性,已迅速啟動Lido驗證人密鑰的主動輪換,以預防最近披露的安全隱患。此前,Lido已確認沒有任何證據表明InfStones所運營的以太坊節點遭受...

Block Chain:11/25/2023 12:08:03 PM
LooksRare:LOOKS代幣銷毀已經開始

金色財經報道,LooksRare在社交媒體上發文表示,LOOKS代幣銷毀已經開始.

Block Chain:11/25/2023 12:08:00 PM
加密貨幣總市值突破1.5萬億美元

金色財經報道,據CoinGecko數據顯示,加密貨幣總市值已突破1.5萬億美元,目前為1.507萬億美元,24小時增幅達2.9%。當前比特幣總市值為7499億美元,以太坊總市值為2554億美元.

Block Chain:11/25/2023 12:07:56 PM
數據:某休眠3年以太坊巨鯨轉移2萬枚ETH

金色財經報道,據Lookonchain監測,某以太坊ICO參與者休眠3年后轉移2萬枚ETH(約4240萬美元)。該巨鯨在以太坊創世期間獲得了10萬枚ETH(成本約為3.1萬美元),ICO時ETH價格約為0.31美元.

Block Chain:11/25/2023 12:07:54 PM
BanklessDAO向Arbitrum請求182萬枚ARB以開展為期12個月的活動

金色財經報道,BanklessDAO向Arbitrum請求182萬枚ARB撥款以開展為期12個月的活動。這些資金將幫助該組織引導用戶從認知轉向專業知識,從而進一步促進采用.

Block Chain:11/25/2023 12:07:49 PM
Coinbase股價升至2022年5月以來最高值

金色財經報道,根據TradingView的數據,Coinbase股價升至2022年5月以來最高值,自本月初77美元起,Coinbase股價今天上漲至116.4美元.

Block Chain:11/25/2023 12:07:46 PM
孫宇晨:火幣HTX上的TRX充值和提現已全面恢復

金色財經報道,孫宇晨在社交媒體上發文表示,“火幣HTX上的TRX充值和提現已全面恢復,更多內容敬請期待.

Block Chain:11/25/2023 12:07:44 PM
數據:某鯨魚的三個錢包在13小時前將1957枚WBTC存入幣安

金色財經報道,據Lookonchain監測,某鯨魚的三個錢包在13小時前將1957枚WBTC(7460萬美元)存入幣安。這3個錢包總是以低價買入WBTC,并以高價賣出,在WBTC中已經賺取超過2400萬美元.

Block Chain:11/25/2023 12:07:41 PM
摩根大通:幣安與美國政府的和解對加密行業和交易所都是積極的

金色財經報道,摩根大通周四在一份研究報告中表示,幣安與美國政府的和解對加密行業和交易所都是積極的。這種向受監管的加密公司和產品的轉變是積極的,因為更多的監管將有助于吸引傳統金融領域的投資者.

Block Chain:11/24/2023 12:07:34 PM
幣安閃兌交易平臺上線BLUR新資產

金色財經報道,幣安閃兌交易平臺已上線BLUR新資產。用戶現可將BLUR兌換成BTC、USDT或閃兌交易平臺支持的其他代幣,兌換免手續費.

Block Chain:11/24/2023 12:07:31 PM
ads