据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。
慢雾:过去一周Web3生态因安全事件损失约2400万美元:6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。[2023/6/19 21:46:18]
慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash:金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。[2023/1/13 11:10:43]
慢雾:nanotron安全审计报告是伪造的:慢雾科技发推表示:团队并没有对于nanotron进行审计,项目的安全审计报告是伪造的,请注意防范风险。[2020/10/8]
金色财经消息,据OKLink数据显示,以太坊未确认交易176,468笔,当前全网算力为664.20TH/s,全网难度为8.88P,当前持币地址为62,753,439个,同比增加128,115个,24h链上交易量为1,...
区块链:2021/9/14 23:24:499月12日消息,Capriole创始人Charles Edwards发推表示,世界仍然将比特币视为风险资产。2021年几乎每一次比特币修正都与标准普尔500指数修正幅度为-2%或更多的回调密切相关。 币安宣布...
区块链:2021/9/12 23:19:27金色财经报道,前奥林匹克速滑运动员Apolo Ohno因涉嫌欺诈性的5000万美元ICO在加利福尼亚法院被起诉。在8月13日提起的诉讼中,代表少数HYB(HybridBlock的原生代币)投资者的律师表示,他们的客户...
区块链:2021/9/11 23:16:47据官方消息,9月11日,第九届中国中小企业投融资交易会暨金融交易博览会(以下简称“投融会”) 在北京国家会议中心隆重举行。UENC创始人Jason Shen受邀参会,并出席圆桌论坛,与其他嘉宾一道,围绕“开放式金融未...
区块链:2021/9/13 23:21:439月14日消息,萨尔瓦多总统Nayib Bukele发推,更新了该国采用比特币的最新情况:Chivo钱包用户已超50万,技术故障已解决95%,剩余故障将在几天内全部解决。Chivo新用户注册还处于暂停状态,新手机型号...
区块链:2021/9/14 23:23:37据iBox官方消息,9月17日20:00,iBox将正式发布首个张国荣公益数字藏品,纪念“哥哥”风华绝代65周年,收益将捐赠给张国荣生前长期合作的慈善基金会,去帮助现实中因幼时意外失去视力的盲童。 据了解,...
区块链:2021/9/12 23:19:13金色财经报道,根据民意调查,有三个主要因素促使巴西人投资加密货币。关于投资加密货币的主要原因。巴西人提到:分散投资(55%)、防止通货膨胀和金融不稳定(39%)以及跟随技术趋势(37%)。调查还提到,只有 12% 的...
区块链:2021/9/13 23:20:17官方数据显示,去中心化资产管理市场AladdinDAO锁仓量(TVL)已达144495572.07美元,ALD现报0.677186美元,总供应量为8794961.88,每个区块的挖矿奖励为145 ALD。 ...
区块链:2021/9/11 23:17:059月12日消息,美国摇滚乐队Kings of Leon透露,他们将与SpaceX合作,在下周执行Inspiration4任务中,成为第一支将NFT)送入太空的乐队。该任务将把乐队的一首歌曲和一个数字艺术画廊带入轨道。...
区块链:2021/9/12 23:19:289月11日消息,DeFi Llama数据显示,Solana上DeFi协议总锁仓量已突破100亿美元,当前为105.7亿美元。其中,锁仓量排名前三的协议分别是Saber(33.5亿美元)、Sunny(29.3亿美元)、...
区块链:2021/9/11 23:17:26金色财经报道,据Ultrasound.money数据显示,截止目前,以太坊销毁总量超27.5万枚,价值约9.04亿美元,平均每分钟销毁5.11枚ETH,年通胀率约2.1%。目前销毁量排名前三的项目为:OpenSea、...
区块链:2021/9/12 23:18:359月11日消息,以太坊2.0质押流动性解决方案Lido Finance在推特上表示,在宣布支持Solana之后至今的三天时间里,Lido上已质押了251255枚SOL,总价值约4478万美元。 数据:SHIB...
区块链:2021/9/11 23:18:00