慢雾:DEUS Finance 二次被黑简析

[慢雾:DEUS Finance 二次被黑简析]据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 1:47:48]

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

声音 | 慢雾:Dapp、交易所等攻击事件造成损失已近41亿美金:慢雾数据显示Dapp、交易所等攻击事件造成的损失已达4098587697.68美金,半月增加近3亿美金。据2月28日报道,慢雾区上线“被黑档案库(SlowMist Hacked)”,目前各类攻击事件共造成约 3824082630.12 美金的损失。[2019/3/13]

郑重声明: 慢雾:DEUS Finance 二次被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美股短线拉升,纳指涨幅达1%

    [2022-5-3 2:46:15]行情显示,美股短线拉升,纳指涨幅达1%,标普500指数涨0.68%,道指涨0.6%。 其它快讯: 美股跌幅继续扩大 纳指跌幅达4%:5月5日消息,美股跌幅继续扩大,纳指跌幅达4%,标普500指数跌2....

  • 巴菲特认为Robinhood正“遭到报应”,称其助长了投机行为

    [2022-5-1 2:43:13]5月1日消息,巴菲特和芒格表示对投机行为的厌恶。对于Robinhood,巴菲特表示,其上市后让所有人都加入“短期的投机“,“我觉得这是一种很恶心的行为”,“我们正在看到他们遭到报应”,并表示自己“忍不住批评这种投机行...

  • 美股低开纳指跌逾1% 热门中概股集体大涨

    [2022-4-29 2:40:39]4月29日消息,美股三大指数集体低开,道指跌0.36%,纳指跌1.25%,标普500指数跌0.88%。热门中概股集体大涨。 其它快讯: 美股跌幅持续扩大,纳指、标普500指数跌超1%:行情显示,美股跌...

  • NFT初创公司Revise完成 350 万美元种子轮融资

    [2022-4-29 2:38:30]金色财经报道,?NFT初创公司Revise周五表示,已在种子轮融资中筹集了 350 万美元。Alpha Wave Global 和 8i 共同领投。Bharat Founders Fund 和包括 Polygon 创...

  • 智能按摩器品牌“倍轻松”购入BAYC无聊猿#1365

    [2022-4-30 2:41:39]4月30日消息,智能按摩器品牌“倍轻松”以179ETH购入BAYC无聊猿#1365,官方称:1365编号对于倍轻松有着特殊的含义,期待大家1年365天能天天早睡。 其它快讯: Patract CMO ...

  • 慢雾:DEUS Finance 二次被黑简析

    [2022-4-28 2:37:18]据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下: 1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-...

  • Bitfinex推出ApeCoin(APE)保证金交易

    [2022-5-3 2:46:10]金色财经报道,据Bitfinex官方社交媒体账户透露,该加密货币交易平台已宣布推出 ApeCoin(APE)保证金交易,支持交易对为 APE/USD 和 APE/USDT,用户将能够以相对保守的 1.66 倍的最大杠...

  • Dior发布元宇宙展览“在路上(ON THE ROAD)”

    [2022-4-29 2:38:15]金色财经报道,LVMH旗下第二大奢侈品牌Dior于4月28日在中国市场发布全球首个元宇宙展览“在路上(ON THE ROAD)“,该展览在Meta Media超媒体集团旗下的全新元宇宙空间百度希壤Meta Ziwu元...

  • Advanced Blockchain AG 2021财年合并净收入超过530万欧元

    [2022-4-29 2:40:05]4月29日消息,德国区块链即服务(BaaS)提供商Advanced Blockchain AG发布2021年合并财务报表。 根据未经审计的数据,Advanced Blockchain AG 2021财年的合...

  • 星展银行:将专注于机构加密产品,监管和技术成熟后考虑开设零售加密交易平台

    [2022-4-29 2:40:06]4月29日消息,新加坡星展银行(DBS Bank)首席执行官 Piyush Gupta 在最近的一次财报电话会议上表示,该银行的重点是将其加密货币产品扩展到经过认证的机构投资者,并将在监管机构和技术准备就绪时考虑开设...

  • Evmos宣布将上线计划往后推迟24小时,将于4月27日重新上线

    [2022-4-26 5:12:12]4月26日消息,Cosmos EVM兼容中心Evmos宣布将上线计划往后推迟24小时,将于4月27日重新上线,以确保所有验证节点做好100%的准备。 此前报道,Evmos于3月7日升级失败之后暂停网络,计划...

金智博客

[0:0ms0-8:357ms