比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧CISO:Vyper官方文檔推薦的是一個錯誤版本

Author:

Block

Time:2023/7/31 16:08:31

7月31日消息,據慢霧首席信息安全官23pds發推稱,Vyper官方文檔推薦的實際上是一個錯誤的版本。

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。

2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。

3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB

4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。

5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。

此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]

聲音 | 慢霧余弦:研究加密貨幣是出于技術熱愛:區塊鏈安全公司慢霧創始人余弦發微博稱,研究加密貨幣是出于技術熱愛,這些年其實研究了不少主流幣種還有些小幣種,多少都發現了些問題,其中有不少是安全問題。后來聯合創建了慢霧科技 ,致力于做好區塊鏈生態的安全。我提 MimbleWimble 的隱私與安全問題,不代表我不喜歡 Grin 和 BEAM,反而我在持續持有,就好像我很早就研究門羅幣、Zcash 的安全問題,我也在持續持有它們。有漏洞根本不是什么大問題,不改進不進化才是大問題。我盡量客觀做好安全技術研究,輸出的觀點千萬不要過度解讀,尤其不要解讀出“做多做空”,投資加密貨幣的討論,我一概不參與、不站臺、不背書。[2019/3/24]

聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]

加密分析師:Curve創始人或正以0.4美元均價進行CRV場外交易

8月1日消息,加密分析師dollar.eth在社交媒體發文表示,Curve Finance創始人Michael Egorov到目前為止已從Fraxlend還款并取回了750萬枚CRV,并將其發送到一個新的EOA錢包地址.

Block Chain:2023/8/1 16:11:14
Coinbase主管:Richard Heart關聯錢包持有超7億枚DAI,占流通量的15.5%

7月31日消息,Coinbase主管Conor Grogan在社交媒體發文表示,Richard Heart地址目前持有至少7.03億枚DAI,占DAI流通量的15.5%.

Block Chain:2023/8/1 16:10:03
BALD項目方移除6809枚ETH流動性,幣價瞬時下跌82%

7月31日消息,行情顯示,BALD項目方撤除了6809枚ETH流動性,幣價瞬時下跌82%。BALD價格短時從0.097美元跌至0.013美元附近,5分鐘跌逾85%,目前已經回升至0.038美元.

Block Chain:2023/7/31 16:09:15
《華爾街日報》母公司News Corp擬嘗試區塊鏈技術評估AI內容訓練價值

金色財經報道,美聯社宣布與OpenAI簽訂合作協議,授權OpenAI使用部分美聯社的文本檔案,同時美聯社也將利用OpenAI的技術和產品專業知識,據悉美聯社是第一家與主要人工智能平臺達成收費協議的主要媒體.

Block Chain:2023/7/30 16:07:12
加密礦企Bitfarms7月份挖礦產出378枚比特幣

8月1日消息,比特幣礦企Bitfarms7月份產出378枚BTC,環比下降約2.1%,同比下降24.4%。截至7月底,Bitfarms的總算力為5.3EH/s,與上月持平。此外,本月Bitfarms出售333枚BTC...

Block Chain:2023/8/1 16:11:49
Curve生態流動性平臺Conic Finance完成100萬美元融資

7月30日消息,Curve生態流動性平臺Conic Finance完成100萬美元融資,本輪由Curve創始人Michael Egorov投資。本輪融資將用于支持Conic的開發工作.

Block Chain:2023/7/30 16:07:22
周末以太坊區塊鏈的NFT交易量創下近兩年來新低

金色財經報道,Web3社區Proof研究總監NFTstats.eth表示,周末以太坊區塊鏈NFT的交易量約為11,900 ETH,價值約2210萬美元。這一數字創下了2021年7月以來的最低總量.

Block Chain:2023/8/1 16:10:24
Tim Draper:全世界遲早都會接受比特幣

金色財經報道,風險投資家、億萬富翁Tim Draper在接受福克斯商業頻道采訪時表示,全世界遲早都會接受比特幣。零售商意識到接受比特幣可以節省2%只是時間問題。他們不必向銀行和信用卡公司付款。 Draper認為,數字...

Block Chain:2023/7/30 16:06:30
CertiK:自上周五以來記錄了26起事件,共造成約1.05億美元的損失

金色財經報道,自上周五以來,CertiK記錄了26起事件,總共造成了約1.05億美元的損失。其中7起 Discord黑客攻擊事件、16起網絡釣魚攻擊事件和 0 起Twitter黑客攻擊事件,請用戶保持警惕并DYOR.

Block Chain:2023/7/29 16:05:21
19789枚ETH從未知錢包地址轉入Coinbase

金色財經報道,據Whale Alert監測,北京時間17:17左右,19,789枚ETH(37,041,351美元)從未知錢包地址轉移至Coinbase.

Block Chain:2023/7/29 16:06:08
美眾議院民主黨議員:自托管錢包容易助長犯罪活動

金色財經報道,美國眾議院金融服務資本市場和投資者保護小組委員會主席、國會民主黨議員 Brad Sherman表示,加密自托管錢包與20世紀80年代美國禁止的不記名債券類似,容易助長犯罪活動.

Block Chain:2023/7/29 16:05:14
DeFi借貸協議Sentiment:鑒于Vyper最近披露漏洞,暫停協議運行

7月31日消息,DeFi借貸協議Sentiment發推稱,鑒于Curve和Vyper團隊最近披露的漏洞,作為預防風險措施暫停了協議運行.

Block Chain:2023/7/31 16:09:39
ads