慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击

[慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击]币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。

慢雾:Platypus再次遭遇攻击,套利者获取约5万美元收益:7月12日消息,SlowMist发推称,稳定币项目Platypus似乎再次收到攻击。由于在通过CoverageRatio进行代币交换时没有考虑两个池之间的价格差异,导致用户可以通过存入USDC然后提取更多USDT来套利,套利者通过这种方式套利了大约50,000美元USDC。[2023/7/12 10:50:27]

慢雾:警惕针对 Blur NFT 市场的批量挂单签名“零元购”钓鱼风险:金色财经报道,近期,慢雾生态安全合作伙伴 Scam Sniffer 演示了一个针对 Blur NFT 市场批量挂单签名的“零元购”钓鱼攻击测试,通过一个如图这样的“Root 签名”即可以极低成本(特指“零元购”)钓走目标用户在 Blur 平台授权的所有 NFT,Blur 平台的这个“Root 签名”格式类似“盲签”,用户无法识别这种签名的影响。慢雾安全团队验证了该攻击的可行性及危害性。特此提醒 Blur 平台的所有用户警惕,当发现来非 Blur 官方域名(blur.io)的“Root 签名”,一定要拒绝,避免潜在的资产损失。[2023/3/7 12:46:39]

慢雾:已冻结部分BitKeep黑客转移资金:12月26日消息,慢雾安全团队在社交媒体上发文表示,正在对 BitKeep 钱包进行深入调查,并已冻结部分黑客转移资金。[2022/12/26 22:08:58]

郑重声明: 慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 合规稳定币HUSD流通量创10亿美金新高 在HECO流通量破6亿

    [2021-5-21 22:29:21]据最新链上数据,合规稳定币HUSD流通量创下10亿美金新高,累计发行量超83亿美金。此外,由HECO支持的HRC20 HUSD代币(Heco-Peg HUSD Token)流通量超过6亿,已成为HECO链上最活跃、挖...

  • Coinbase正在收购资产管理公司Osprey Funds

    [2021-5-21 22:27:47]5月21日消息,两名知情人士透露,Coinbase正在收购资产管理公司Osprey Funds。(CoinDesk ) 比特币NFT市场Ordinals Market和Magic Eden已将Bitcoin ...

  • ARK基金买入了Coinbase和特斯拉的股票

    [2021-5-20 22:23:36]市场消息:ARK基金买入了Coinbase和特斯拉的股票。 (金十) 隐私倡导者:Arkham新服务侵犯了用户隐私:金色财经报道,加密数据公司Arkham Intelligence周一宣布推出一项旨在揭露数字...

  • 好莱坞标志将以NFT形式进行慈善拍卖

    [2021-5-20 22:24:11]由奥斯卡获奖经理人及制片人Michael Sugar推出的创意平台Sugar23将与好莱坞商会合作,拍卖好莱坞标志的数字艺术NFT。据报道,目前该项目仍处于发展的早期阶段,团队仍在挑选艺术家或电影制作人来创作该NFT...

  • 美联储主席鲍威尔:美联储将在国际央行数字货币(CBDC)标准中发挥关键作用

    [2021-5-21 22:27:25]美联储主席鲍威尔:美联储将在国际央行数字货币(CBDC)标准中发挥关键作用。 作为美国的中央银行,美联储的职责是促进货币和金融稳定,以及支付系统的安全和效率。为了实现这些核心功能,我们一直在仔细监测和适应正在改变支付...

  • 慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击

    [2021-5-20 22:24:55]币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2...

  • Gate.io于今日12点开启投票上币第138期—HOGE

    [2021-5-21 22:28:52]据官方公告,Gate.io于5月21日(今日)12:00开启投票上币项目第138期Hoge Finance (HOGE),投票截止时间至2021年5月28日12:00。在本轮投票中,HOGE如获得1000万票,Gat...

  • Coinbase Pro将上线Solana代币SOL代币

    [2021-5-21 22:28:02]据官方消息,Coinbase Pro宣布即将上线公链Solana代币SOL代币,目前已开放存款。若满足流动性条件,CoinbasePro将于太平洋时间(PT)5月24日上午9点或之后开放交易,包括SOL-USD、SO...

  • 机构分析:比特币可能轻松下探27199美元的关键回撤位

    [2021-5-20 22:23:27]比特币周三的狂野走势可能刷走了很多多头仓位,但技术图形显示,这个数字货币还有不少下行空间。关键回撤位表明,比特币的下一个关键支撑位可能比周三盘中低点还要低约10%。这个水平对应27199.54美元,是疫情初期低位到今...

  • 数据:ELF拉升,日内涨幅27.94%

    [2021-5-21 22:29:46]据欧易OKEx平台数据显示,今日行情普跌,BTC今日小幅下挫,日内跌幅0.87%,现震荡于41000USDT; 据欧易OKEx行情显示,欧易OKEx日内涨幅榜中,涨幅前三的币种是:ELF、KISHU、API...

  • ETH跌破2400美元关口 日内跌幅为12.51%

    [2021-5-20 22:23:26]火币全球站数据显示,ETH短线下跌,跌破2400美元关口,现报2397.6美元,日内跌幅达到12.51%,行情波动较大,请做好风险控制。 The Sandbox域名Sand.eth过期被人抢注:金色财经报道,...

水星链

[0:0ms0-1:3ms