安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制

[安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制]4月25日消息,Cobo区块链安全团队就Flurry Finance攻击事件进行了分析,发现此次攻击与经典的闪电贷操纵预言机的攻击手段不同,而是利用了Flurry Finance中RhoToken代币的rebase机制。漏洞的本质原因在于协议对RhoToken进行rebase时计算multiplier的公式中依赖于外部可控的数据(Bank中的token数量)。从而使攻击者通过闪电贷的方式实现了对multiplier的操纵,进而获利。虽然本次攻击中使用到了伪造ERC20重写approve方法再利用Rabbit Finance的StrategyLiquidate合约来执行任意代码的技巧,但这个技巧涉及到的合约代码本身其实并不存在安全问题。Cobo区块链安全团队提醒,开发者在进行项目开发时需要特别注意合约在计算资产数量、价格时是否有依赖外部某些可能被恶意操纵的数据。闪电贷操纵预言机的典型攻击模式其实也是项目中依赖于DEX池内代币价格进行了内部某些关键指标的计算导致的。

此前消息,2月22日,BSC链上的Flurry Finance遭到闪电贷攻击,导致协议中Vault合约中价值数十万美元的资产被盗。

其它快讯:

安全团队:Premint NFT被黑客入侵事件总损失约为37.5万美元:金色财经消息,据CertiK安全团队,Premint NFT被黑客入侵事件到目前为止,总共发现了6个被利用的钱包。目前黑客从攻击中获得的利润约为37.5万美元,使其成为今年最大的NFT黑客攻击之一。

此前昨日下午报道,黑客在premint网站中通过植入恶意的JS文件实施钓鱼攻击。premint官方提醒用户不要签署任何设置批准所有的交易。[2022/7/18 2:19:32]

安全团队:发现有关 Fantom 网络上 Go-Opera 中的错误报告:金色财经消息,据 CertiK 预警显示,发现有关 Fantom 网络上 Go-Opera 中的错误的报告,该错误允许攻击者耗尽验证节点钱包。推特用户 @0xNevermind 声称他们的 Fantom 验证节点钱包已被耗尽 25 万枚 FTM(约 7.5 万美元),团队将该问题报告给了 Fantom 基金会,并提供了有关如何重现和修复错误的步骤,在 7 天后 Fantom 团队没有采取任何行动或更新,因此决定公开此信息以保护其他 Fantom 节点所有者。[2022/7/3 1:47:00]

安全团队:9天内已有11个BAYC系列NFT被盗,总价值约166万美元:4月6日消息,派盾(PeckShield)统计显示,9天内已有11个BAYC系列NFT被盗,总价值约166万美元,包括此前周杰伦遭受钓鱼攻击的BAYC # 3738 NFT。[2022/4/6 14:08:07]

郑重声明: 安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Genie发布新功能,用户权益增加

    [2022-4-26 5:13:02]4月26日消息,Genie发布新功能,用户可以查看关于出售的关键建议、更加快速列出预填价格、自动计算费用和退货、在LooksRare上市时获得奖励。 其它快讯: ConsenSys庆祝以太坊成功合并N...

  • 乌克兰高级官员:乌克兰将在加密立法方面成为世界前5名的国家

    [2022-4-26 5:11:31]金色财经报道,乌克兰数字转型部副部长Alexander Bornyakov表示,我们的目标是让乌克兰成为世界上拥有最佳加密立法的前 3-5 个国家之一,在加密货币方面将乌克兰置于世界领先国家之列的计划得到了乌克兰政府...

  • Permission.io将迁移至Polygon网络,加速Web3广告在全球的扩张

    [2022-4-27 2:34:11]4月27日消息,据官方消息,Web3广告提供商Permisison.io宣布,它将从自己的专有区块链迁移到Polygon。Polygon是卓越的以太坊扩展解决方案,拥有超过1亿的独立用户。Permission.io需...

  • 灰度投资准备将其加密产品扩展至欧洲

    [2022-4-26 5:13:15]4月26日消息,灰度投资(Grayscale Investments)首席执行官 Michael Sonnenshein 表示,该公司已做好将其加密产品扩展到欧洲的准备,目前正在与合作伙伴讨论推出时间和扩展地区。(彭...

  • 诺奖得主:各国应禁止或至少开始认真监管比特币等加密货币

    [2022-4-27 5:13:53]4月27日消息,2007年诺贝尔经济学奖得主Eric Maskin周二在清华大学中国经济思想与实践研究院(ACCEPT)举办的第四届“政府与市场经济学”国际研讨会上表示,比特币等加密货币是不能忽视的风险,世界其他国家...

  • 安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制

    [2022-4-25 14:46:47]4月25日消息,Cobo区块链安全团队就Flurry Finance攻击事件进行了分析,发现此次攻击与经典的闪电贷操纵预言机的攻击手段不同,而是利用了Flurry Finance中RhoToken代币的rebase机...

  • Fantasy Club 工作室推出的“FantasyNFT”将于5月10日开启铸造

    [2022-4-26 5:13:03]4月26日消息,由香港加密艺术工作室(Fantasy Club)推出的以周杰伦《范特西》专辑为灵感创作的“FantasyNFT”系列将于北京时间5月10日开启白名单铸造。该系列NFT是基于以太坊发行的,总量1万枚。 ...

  • 哔哩哔哩为海外用户授权发布Cheers UP NFT

    [2022-4-28 2:36:04]4月28日消息,哔哩哔哩(Bilibili)已为海外用户授权发布Cheers UP NFT,该系列包含在以太坊上发布的10,000个PFP类型NFT。其中项目团队预留233个,9,767个发放给通过抽奖验证的钱包。 ...

  • 两名欧洲人被控与Virgil Griffith共谋违反美国针对朝鲜制裁法案而被起诉

    [2022-4-26 5:11:25]4月26日消息,纽约南区美国检察官办公室表示,两名男子被控与前以太坊软件开发者Virgil Griffith共谋,涉嫌帮助朝鲜逃避美国制裁。西班牙公民Alejandro Cao de Benos和英国公民Christ...

  • NFL基于Flow发布2022年NFL选秀虚拟门票NFT系列

    [2022-4-26 5:11:45]4月26日消息,2022年NFL选秀(NFL Draft)将于4月28日至30日举行,该联盟将推出一个新的NFT系列来纪念这一时刻,该系列基于联盟旗下32支球队创作。 “NFL Draft NFT”在该联盟...

  • GMT突破4.1美元,创历史新高

    [2022-4-28 2:36:41]4月28日消息,行情显示,STEPN(GMT)突破4.1美元,现报价4.12美元,再创历史新高,24小时涨幅25.27%。行情波动较大,请做好风险控制。 其它快讯: STEPN 将推出GMT Earn...

金智博客

[0:0ms0-8:945ms