区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全团队:DeFi 借贷协议 Sentiment 大部分被盗资金仍在攻击者地址

作者:

区块链

时间:2023/4/5 13:45:50

金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年4月5日,

DeFi借贷协议sentiment协议遭到攻击,损失约1百万美元,Beosin Trace追踪发现已有0.5WBTC、30个WETH、538,399USDC和360,000USDT被盗,目前,大部分被盗资金还在攻击者地址。其攻击的原因在于重入导致的价格错误。

攻击交易:https://arbiscan.io/tx/0xa9ff2b587e2741575daf893864710a5cbb44bb64ccdc487a100fa20741e0f74d

Beosin安全团队现将分析结果分享如下:

1.攻击者首先调用Balancer Vault的“joinPool”函数进行质押。

2.然后再调用“exitPool”取回质押,在这个过程中,Balancer Vault会向攻击者发送eth从而调用攻击合约的fallback函数。在该函数中,攻击者调用0x62c5合约的borrow函数,该过程需要根据Balancer Vault.getPoolTokens()的返回数据进行价格计算。而当前正在攻击者的\"exitPool\"过程中,pool中总供应量已经减少而数据还没有更新,攻击者利用这个数据错误从而多借出资产达成获利。

攻击者收到消息,如果在4月6日8点(UTC)前归还资产,会获得95000美元奖励,并不会被追究。

Polygon发布名为Polygon ID的Web3身份识别服务:金色财经报道,Polygon发布了名为Polygon ID的Web3身份识别服务,该服务将允许基于区块链的应用程序在不泄露个人信息的情况下验证用户凭证。该产品可以验证区块链应用程序的用户数据,同时维护链上隐私;它使用零知识证明,可以在对数据进行加密和对验证方隐藏的同时验证数据。

Polygon Labs的核心开发人员已将这种身份工具包技术集成到Polygon zkEVM中,预计将于本月晚些时候推出。[2023/3/2 12:37:22]

纽约大学与 NEAR 协议合作推出 Web3 学习研讨会:金色财经报道,纽约大学专业研究学院(NYUSPS)宣布与NEAR基金会合作,将为学生和教师以及行业内的合作伙伴推出一个新的“Web3学习研讨会”。据悉,该研讨会将研究Web3和区块链技术与体育产业的交叉点。参与课程的人将接触到实践经验,由NEAR生态系统的联合创始人Michael Kelly授课。此外,参与纽约大学SPS的学生将有资格通过NEAR平台上的Dapp获得新的NFT奖励。[2023/2/8 11:54:57]

相关资讯
OpenAI:愿与意大利监管机构合作加强用户数据保护和使用

金色财经报道,OpenAI在与意大利监管机构的会议中,承诺提高个人数据使用的透明度。OpenAI表示,相信公司符合个人数据保护法律,但也愿意与该机构进行合作。除了加强个人数据使用的透明度,OpenAI还将增强数据主体...

区块链:2023/4/6 13:48:32
Ark Invest:3月比特币结算金额达到6500亿美元

金色财经报道,Ark Invest发布比特币月报《THE BITCOIN MONTHLY》,数据显示三月比特币结算金额达到6500亿美元,交易量约为900万笔,以稳定且可预测的1.8%“通胀率”新增了约2.6万枚BT...

区块链:2023/4/5 13:46:40
数据:zkSync Era提交区块数量突破100万

金色财经报道,据zkSync Era链上数据显示,当前提交区块数量已突破100万,本文撰写时达到1,001,636,其中已验证区块数量为932,956个,链上交易总量达到5,104,679笔。另据l2beat数据显示...

区块链:2023/4/8 13:50:52
数据:持有超过100枚比特币的地址创三个月新低

金色财经报道,Glassnode数据显示,持有超过100枚比特币的地址为15962个,创3个月新低。 数据:约四分之一韩国大学生投资了加密货币:一项针对韩国全国1750名大学生进行的调查结果显示,约四分之一的...

区块链:2023/4/8 13:51:30
Polyhedra发布zkBridge主网Alpha版本

金色财经报道,ZK基础设施初创公司Polyhedra Network宣布在zkBridge.com上发布zkBridge主网Alpha版本,目前支持包括BNBChain、Ethereum和Arbitrum等在内的10...

区块链:2023/4/5 13:45:54
SyncSwap:空投不会查用户IP,未与VC达成合作

4月6日消息,据官方中文推特,SyncSwap回应来自社区对该项目的诸多质疑表示,空投活动并不会查用户IP,该项目从测试到主网运行的过渡时长已一年有余。 此外,该项目还曾与zkSync总工程师以Argent...

区块链:2023/4/6 13:47:29
Web3游戏DegenReborn完成战略融资

4月6日消息,Web3 游戏DegenReborn完成战略融资,P12、CyberConnect、Galxe 和 Era7 参投,具体投资金额未披露。 DegenReborn 游戏在黑客松比赛 Mask x...

区块链:2023/4/6 13:47:16
Su Zhu等人创办的破产索赔交易所OPNX的Twitter账户已恢复正常

4月7日消息,三箭资本创始人Su Zhu等人创办的破产索赔交易所Open Exchange(OPNX)的官方Twitter账户已恢复正常。此前曾被冻结。 Su Zhu 等人创办的索赔和衍生品平台 OPNX 已...

区块链:2023/4/8 13:50:52
STEPN宣布与P2E游戏Lost Worlds达成合作

4月5日消息,STEPN官方发布公告称,与P2E游戏Lost Worlds达成合作,用户可以在NFT.NYC 2023期间(4月12日至4月14日)收集geoNFT,更多详细信息将在官网公布。 Lost W...

区块链:2023/4/5 13:46:42
RTFKT推出创作者平台“RTFKT Creators”并发布全新软件开发包

4月7日消息,耐克旗下NFT系列RTFKT在社交媒体宣布推出创作者平台“RTFKT Creators”,目前BETA网站已经上线,该平台由四大部分组成,分别是The Hub、Explore(探索)、Learn(学习)...

区块链:2023/4/8 13:50:54
3月NFT市场交易量近20亿美元,Blur市占比近七成

4月5日消息,据Decrypt援引Dapp Radar和Dune数据报道,3月的NFT市场交易量略高于19.5亿美元,较2月份的20.4亿美元下降了约4%。其中绝大多数交易量来自Blur,该平台上的以太坊NFT交易量...

区块链:2023/4/5 13:45:26
Orbiter Finance:过去三周L2网络不稳定导致一些跨链失败,已全部处理

金色财经报道,Layer2 跨 Rollup 桥 Orbiter Finance 针对关于部分用户跨链后在目标链未收到资产疑问回应称,Orbiter Finance 和用户的资产是安全的,没有遇到任何攻击或潜在威胁。...

区块链:2023/4/7 13:50:00