慢雾:DEUS Finance 二次被黑简析

[慢雾:DEUS Finance 二次被黑简析]据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出:据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售 NFT 为受害用户在 OpenSea 上架的待出售 NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在 OpenSea 中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的 NFT 以非预期的价格售出。[2021/12/11 7:31:47]

郑重声明: 慢雾:DEUS Finance 二次被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • WTI原油回落至104美元/桶下方,日内跌1.12%

    [2022-4-30 2:41:00]行情显示,WTI原油回落至104美元/桶下方,日内跌1.12%。 其它快讯: WTI原油上破110美元/桶,续创2013年来新高:3月2日消息,行情显示,WTI原油上破110美元/桶,续创2013年来...

  • 标普500指数今年累跌13.3%

    [2022-4-30 2:41:27]行情显示,标普500指数今年累跌13.3%,创1932年经济大萧条以来的最大1到4月跌幅。 其它快讯: 标普500指数站上4300点,续创历史新高:行情显示,标普500指数站上4300点,续创历史新高...

  • 数元Meta平台正式上线并发布中国青年出版总社首款数字藏品

    [2022-5-3 2:47:32]5月3日,数元Meta平台正式上线,平台联合中国青年出版总社,推出该社历史上的首款数字文化藏品《双饮图》,藏品今日上线预约,明日早上正式发行。同期发布的还有《鲁迅画作》数字藏品系列。 据悉,“数元Meta”...

  • 云启资本黄榆镔和高榕资本高翔已将BAYC系列NFT设置为微信头像

    [2022-4-30 2:41:20]金色财经报道,据微博网友量化分析官,云启资本创始合伙人黄榆镔和高榕资本创始合伙人高翔已将无聊猿BAYC系列NFT设置为微信头像。昨日报道,金沙江创投管理合伙人朱啸虎花170ETH买入无聊猿BAYC#9729并将之作为...

  • Web3基础设施平台Our Happy Company完成 750 万美元种子轮融资

    [2022-4-29 2:38:59]金色财经报道,Web3基础设施平台Our Happy Company已经筹集了 750 万美元的种子资金。它将利用这笔现金继续为其首款产品 NFT 音乐平台 OurSong 开发新功能,该平台于 2 月推出。Infi...

  • 慢雾:DEUS Finance 二次被黑简析

    [2022-4-28 2:37:18]据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下: 1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-...

  • OpenSea上昨日ENS域名成交3146个,成交量达788ETH

    [2022-4-28 2:37:19]金色财经消息,据OpenSea数据,昨日ENS域名成交量达788ETH,成交的域名共有3146个,成交均价为0.2507ETH,四位数字、三位数字以及短域名成交偏多。 其它快讯: NFTGo将开源自研...

  • 元宇宙相关加密资产总市值为261亿美元

    [2022-5-1 2:43:26]金色财经报道,据最新数据显示,元宇宙相关加密资产总市值为261亿美元,24小时跌幅4.86%,24小时交易额83.5亿美元。当前市值排名前五的NFT通证分别是:ApeCoin(61亿美元)、Decentraland(...

  • Yuga Labs:导致Etherscan深感抱歉,ApeCoin需考虑迁移到自己的链

    [2022-5-1 2:43:41]金色财经报道,Yuga Labs 元宇宙项目 Otherside 铸币活动完成后,Yuga Labs 官方社交媒体发文称,Otherdeed 是一个高需求 NFT 收藏品,铸造规模前所未有,也因此带来一些挑战。作为史...

  • 加拿大保守党领袖候选人:央行不应该引入数字货币

    [2022-4-29 2:40:16]金色财经报道,加拿大保守党领袖候选人Pierre Poilievre表示,央行不应该引入数字货币,因为它应该留给私营部门。他的批评主要集中在贾斯廷?特鲁多(Justin Trudeau)政府创造的5000亿美元赤字上...

  • Parity多签钱包部分2017年被盗资金被转入Tornado Cash

    [2022-4-30 2:42:01]4月30日消息,Parity多签钱包2017年被盗资金中有9300枚以太坊于约1小时50分钟前被转入Tornado Cash。2017年,一名黑客利用Parity钱包的漏洞,盗走超过15万枚以太坊,此后追回37.7万...

金宝趣谈

[0:0ms0-7:552ms