3月15日消息,闪电贷平台 Equalizer Finance 宣布将在以太坊二层解决方案 Optimism 上部署闪电贷协议,这是继其 1 月在 Polygon 上完成闪电贷协议部署后的第二次集成。
慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。
2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。
3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。
4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。
针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]
成都链安:WienerDogeToken遭遇闪电贷攻击事件分析:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOGE和BNB的交易对交换了5,974,259,851,654个WDOGE代币,然后将4,979,446,261,701个代币重新转入了交易对。这时攻击者再调用skim函数,将交易对中多余的WDOGE代币重新提取出来,由于代币的通缩性质,在交易对向攻击地址转账的过程中同时burn掉了199,177,850,468个代币。这时交易对的k值已经被破坏,攻击者利用剩下WDOGE代币将交易对内的2,978个BNB成功swap出来,并且将获利的78个BNB转到了获利地址。
这次攻击事件中,攻击者利用了代币的通缩性质,让交易对在skim的过程中burn掉了一部分交易对代币,破坏了k值的计算。成都链安安全团队建议项目上线前最好进行安全审计,通缩代币在与交易对的交互时尽量将交易对加入手续费例外。[2022/4/26 5:11:33]
Cream Finance称闪电贷攻击共导致3400万美元的AMP和ETH被盗,会分配协议费用的20%用于偿还:9月1日消息,抵押借贷平台Cream Finance在发布的闪电贷攻击事后分析报告中表示,漏掉导致共4.6亿枚AMP代币和2804枚ETH(当时价值约合3400万美元)被盗,并承诺将所有协议费用的20%用于偿还,直至全部偿还。此次安全事件有一个主要的漏洞攻击者和一个模仿者。Cream Finance会将所有相关信息转交执法机关,并在法律允许的范围内进行起诉。
Cream Finance称,在PeckShield的帮助下,确定了漏掉被利用的根本原因是Cream Finance将AMP集成到其协议中的方式存在错误。目前,Cream Finance已暂停了AMP借贷服务,并正在与审计员和技术顾问合作,已确保防范类似攻击。[2021/9/1 22:51:45]
3月14日消息,全球小费打赏平台在3月12日向全网推出TIP社区银行,成为TIP社区银行的存款用户,将会获取TIP代币的不定额空投,在社区银行中,存取自由无需税点,在保障存款用户的资产情况下,可享有额外的分红权益。 ...
区块链:2022/3/14 13:54:22金色财经报道,3月17日,天下秀旗下自媒体数字藏品工具集TopHolder头号藏家与微博达成战略合作。TopHolder将作为微博数字藏品官方服务商、微博内唯一数字藏品发行平台,支撑微博数字藏品业务发展。双方将为微博...
区块链:2022/3/17 14:02:11据官方消息,热门MEME代币AmazingDoge,在其官方推特发布NFT生态规划,主要发展方向为金融类NFT和GameFi。 OpenSea发布更新,宣布与Adobe集成:11月20日消息,NFT平台Ope...
区块链:2022/3/16 14:00:26行情显示,元宇宙、游戏股拉升走强,三七互娱涨停,完美世界、巨人网络、宝通科技、世纪华通、盛天网络等快速跟涨。 Meta将在中国香港推出元宇宙试点:6月15日消息,Meta将在中国香港推出元宇宙试点,为当地 7...
区块链:2022/3/17 14:01:523月16日消息,去中心化跨链交易协议 THORChain 发布路线图,即将分阶段推出跨链聚合器、重新设计前端以及单边质押 vTHOR 。 据悉,THORChain 表示其聚合器将分 5 个阶段启动: ...
区块链:2022/3/16 13:59:20金色财经报道,随着加拿大卡车司机抗议活动不断升温,比特币筹款活动HonkHonkHodl的组织者用加密货币筹集了超过100万美元。但在政府颁布《紧急情况法》以切断金融系统的抗议者之后,该网站遭到黑客攻击,加拿大政府不...
区块链:2022/3/16 13:59:053月14日消息,FTX开启慈善机构捐赠投票,用户可选择GiveWell Maximum Impact Fund、GiveDirectly、Clean Air Task Force、Good Food Institut...
区块链:2022/3/15 13:56:333月14日消息,基于以太坊的去中心化质押协议Swell Network完成375万美元种子轮融资,由Framework Ventures领投,IOSG Ventures与Apollo Capital参投。其他投资方包...
区块链:2022/3/14 13:56:103月13日消息,新民晚报发布评论文章《NFT 一枚互联网“游戏代币”》表示,NFT打破了互联网的“共享原则”。NFT的规则,是对“海盗”的约束,是对“共享”设立门槛。就其流程而言,它首先做到了确权——就是明确了海盗最...
区块链:2022/3/14 13:54:25据官方消息,NirvanaMeta公链招募社区长,审核通过的社区将获得500-10000USDT运营宣发预算。 Nirvana攻击者将2.9枚WBTC兑换成41枚ETH:金色财经报道,PeckShield监测...
区块链:2022/3/14 13:55:293月15日消息,美联国际教育宣布,旗下子公司深圳美联国际教育有限公司(“Shenzhen Meten”)已于2022年3月2日与Culture Communication Co.,Ltd.达成战略合作框架协议。“Sh...
区块链:2022/3/15 13:56:59据官方消息,QitChain即将启动协议层编码工作。据透露,这一工作目前整体进度已接近45%,预计将于3月末完成整体编码并开始测试。此外,本月还将完成客户端交易策略的主要升级。 Qitchain主网数据显示...
区块链:2022/3/14 13:55:52