比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:從未審計比特幣L2跨鏈協議oooo

Author:

Block

Time:3/22/2024 8:16:35 AM

金色財經報道,據Web3安全公司慢霧SlowMist在官推表示,從未聽過和審計過比特幣L2跨鏈協議oooo,用戶需保持警惕。

其它快訊:

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[5/20/2021 11:02:16 AM]

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[5/8/2021 10:44:36 AM]

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[3/12/2019 12:00:00 AM]

比特幣ETF總成交額達48.05億美元,總市值達567.78億美元

金色財經報道,據Coinglass數據,截至今日,比特幣ETF總成交額達48.05億美元,總市值達567.78億美元,總資產管理規模達582.16億美元.

Block Chain:3/22/2024 8:40:24 AM
Scroll 生態永續合約 DEX Rollie Finance 完成種子輪融資

3月22日消息,Scroll 生態永續合約 DEX Rollie Finance 完成種子輪融資.

Block Chain:3/22/2024 8:40:23 AM
灰度GBTC流通股數量跌破4億份,近一個月已減少超20%

金色財經報道,灰度官方更新其現貨比特幣ETF持倉數據,截至當地時間3月21日,GBTC 比特幣持倉降至355,759.1958枚 BTC,資產管理規模(非公認會計原則)升至23,238,037,693.57美元.

Block Chain:3/22/2024 8:32:09 AM
某地址交易LADYF過去一小時已獲利8612枚SOL,勝率高達71.43%

金色財經報道,據鏈上分析師@ai_9684xtpa監測,54JaP開頭地址交易LADYF一小時已獲利8612枚SOL,回報率高達2770%,近30天勝率高達71.43%.

Block Chain:3/22/2024 8:32:07 AM
貝萊德代幣化基金錢包已收到價值10萬美元的代幣與NFT

金色財經報道,據Spot On Chain監測,貝萊德在以太坊上首次推出首個1億美元的代幣化基金后,基金錢包0x13e吸引了價值約10萬美元美元的各種memecoins和NFT.

Block Chain:3/22/2024 8:24:12 AM
韓國交易所Coinone已連續兩年虧損

金色財經報道,據Com2uS Holdings 22日的經營報告顯示,韓國交易所Coinone已連續兩年虧損,去年的銷售額為224億韓元(1670萬美元),同年凈虧損約為45億韓元(335萬美元),2022年凈虧損1...

Block Chain:3/22/2024 8:16:42 AM
名義價值17億美元的BTC期權和8.9億美元的ETH期權到期

金色財經報道,Greeks.live數據顯示,3月22日期權交割數據:2.5萬張BTC期權到期,Put Call Ratio為0.56,最大痛點67000美元,名義價值17億美元.

Block Chain:3/22/2024 8:09:28 AM
Blast生態DeFi平臺Pac Finance完成新一輪融資,Manifold等參投

金色財經報道,Blast生態DeFi和借貸平臺Pac Finance宣布完成新一輪融資,Manifold、DeGods開發團隊@XDeGods等參投,具體金額暫未披露.

Block Chain:3/22/2024 8:09:24 AM
RWA代幣市值突破57億美元,24小時漲幅達12.4%

金色財經報道,CoinGecko數據顯示,RWA代幣市值突破57億美元,24小時漲幅達12.4%,24小時交易額達15.35億美元.

Block Chain:3/22/2024 7:50:41 AM
Blast推出Starknet NFT API

金色財經報道,Blast推出Starknetn NFT API,可在 Blast Builder API 解決方案中使用,Starknet 構建者現在可以使用 Blast 輕松、快速地啟動、驗證、分析或顯示 NFT.

Block Chain:3/22/2024 7:37:55 AM
美國銀行:最近一周加密貨幣流出1億美元

金色財經報道,美國銀行援引EPFR數據:最近一周,現金流出總額為612億美元,為自2023年10月以來最大規模的流出。黃金資金流入規模達到11億美元,為2023年5月以來最大。美股資金流出212億美元,加密貨幣流出1...

Block Chain:3/22/2024 7:37:54 AM
DAO短時突破2.5美元,日內漲幅37.07%

金色財經報道,行情顯示,DAO短時突破2.5美元,最高漲至2.5884美元,現報2.3115美元,日內漲幅37.07%,行情波動較大,請做好風險控制.

Block Chain:3/22/2024 7:29:52 AM
ads