区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:DEUS Finance 二次被黑简析

作者:

区块链

时间:2022/4/28 2:37:18

据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:

1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。

2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。

3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。

4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。

5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。

本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 13:48:45]

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]

相关资讯
莱特币正式锁定MWEB隐私协议

据官方消息,莱特币(Litecoin)正式锁定MWEB(MimbleWimble via Extension Blocks)隐私协议。 据此前报道,4月14日,负责将MimbleWimble(MWEB)隐私...

区块链:2022/5/3 2:47:11
三箭资本将总部从新加坡迁至迪拜

金色财经报道,加密风险投资公司三箭资本正在将其总部从新加坡迁至阿拉伯联合酋长国迪拜。据熟悉此事的消息人士称,这一计划是在三箭资本组织其有史以来第一支基金时进行的,该基金将从外部投资者那里获得资金。由于新加坡的监管环境...

区块链:2022/4/29 2:38:38
Animoca Brands旗下游戏公司GAMEE将与曼城足球俱乐部联合推出P2E游戏

4月29日消息,据官方公告, Animoca Brands旗下的休闲移动游戏子公司GAMEE与曼城足球俱乐部合作,将在提供加密奖励P2E游戏平台上推出一款名为《曼城前锋》的足球游戏。GAMEE将在《曼城前锋》举办比赛...

区块链:2022/4/29 2:39:34
美股震荡走低,纳指跌2%

行情显示,美股震荡走低,纳指跌2%,标普500指数跌约1.88%,道指跌幅扩大至440点。 其它快讯: 美股小幅高开,道指、标普500指数均创历史新高:1月4日消息,行情显示,美股小幅高开,道指涨0....

区块链:2022/4/30 2:41:06
Otherdeed NFT铸造活动销毁ETH已突破5万枚

金色财经报道,据ultrasound.money数据显示,Yuga Labs元宇宙项目Otherdeed NFT铸造活动销毁的ETH已突破5万枚,截止目前已销毁 51439.48 ETH,约合14.3 万美元,目前G...

区块链:2022/5/1 2:43:45
湖北省孝感市孝南区开展整治虚拟货币挖矿活动

4月29日消息,4月以来,按照《孝南区整治虚拟货币“挖矿”活动实施方案》要求,区发改局牵头组织我区11个部门开展虚拟货币“挖矿”整治工作,其中现场检查任务共分3个工作组,对全区共计40个涉事责任人、责任单位(共计91...

区块链:2022/4/29 2:40:02
OpenSea创下4.76 亿美元历史最高单日销售记录

金色财经报道,根据区块链分析平台 Dune Analytics 披露的最新数据显示,在 Yuga Labs 元宇宙项目 Otherside 虚拟地块 Otherdeed 销售活动的推动下,该 NFT 市场在 5 月 ...

区块链:2022/5/3 2:47:19
可口可乐调查黑客声称的入侵事件

4月29日消息,据财联社消息,可口可乐公司周四表示,正在调查一起可能的数据泄露事件。此前,黑客公布了据称是从该饮料巨头系统窃取的数据,这个名为Stormous的团伙周二在社交媒体上发帖称,他们窃取了大约161GB的数...

区块链:2022/4/29 2:38:32
耐克CEO:已经在NFT相关领域看到了积极的势头和能量

4月29日消息,耐克首席执行官John Donahoe在该公司财报电话会议上表示,我们已经在 NFT 相关领域看到了积极的势头和能量,但没有直接回应旗下 NFT 项目CryptoKicks销售置评请求。 此...

区块链:2022/4/29 2:38:57
巴拿马立法机构批准加密货币监管法案

金色财经报道,巴拿马支持加密的国会议员Gabriel Silva周四在推特宣布,该国立法机构刚刚批准了一项规范使用加密货币的法案,该法律将帮助巴拿马成为拉丁美洲的创新和技术中心,下一步需要由该国总统签署即可生效。 ...

区块链:2022/4/29 2:38:02
Doodles系列NFT 24小时交易额超1800万美元,地板价涨至21ETH

5月2日消息,据NFTGo.io数据显示,Doodles系列NFT24小时交易额达1824万美元,24小时增幅接近1200%。截止发稿,Doodles系列NFT地板价涨至21ETH,24小时涨幅为41.04%。 ...

区块链:2022/5/2 2:45:11
数据:现已超过 220 亿 SHIB 被烧毁

金色财经报道,SHIB销毁门户网站运营的第一周内,已销毁了超过220 亿个 SHIB 代币。通过将 SHIB 代币移动到销毁地址,用户可以将其从流通供应中永久移除。通过这种方式,可以使代币变得更加稀缺,从而潜在地增加...

区块链:2022/5/2 2:44:52