金色财经报道,据Web3安全公司慢雾SlowMist在官推表示,从未听过和审计过比特币L2跨链协议oooo,用户需保持警惕。
其它快讯:
慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH:3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。[2022/3/30 0:38:09]
慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 11:02:16]
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 10:44:36]
3月22日消息,Scroll 生态永续合约 DEX Rollie Finance 完成种子轮融资,参投方包括 Animoca Ventures、M77 Ventures、Scroll 联合创始人 Sandy Peng...
区块链:2024/3/22 16:44:51金色财经报道,据链上分析师@ai_9684xtpa监测,Milady NFT已筹集88,888 SOL(价值1592万美元)并向参与预售用户返还了全部资金,目前交易对已正式上线,项目方还注入了1 SOL和2500亿枚...
区块链:2024/3/22 16:44:50金色财经报道,据Coinglass数据,截至今日,比特币ETF总成交额达48.05亿美元,总市值达567.78亿美元,总资产管理规模达582.16亿美元。 其中,GBTC目前价格为58.11美元,24 H跌...
区块链:2024/3/22 16:37:53金色财经报道,灰度官方更新其现货比特币ETF持仓数据,截至当地时间3月21日,GBTC 比特币持仓降至355,759.1958枚 BTC,资产管理规模(非公认会计原则)升至23,238,037,693.57美元,流通...
区块链:2024/3/22 16:31:01金色财经报道,据链上分析师@ai_9684xtpa监测,54JaP开头地址交易LADYF一小时已获利8612枚SOL,回报率高达2770%,近30天胜率高达71.43%。LADYF上线第一时间,该地址花费300枚SO...
区块链:2024/3/22 16:30:58金色财经报道,据Spot On Chain监测,贝莱德在以太坊上首次推出首个1亿美元的代币化基金后,基金钱包0x13e吸引了价值约10万美元美元的各种memecoins和NFT,例如:·25万枚detf(2.07万美...
区块链:2024/3/22 16:24:12金色财经报道,据Com2uS Holdings 22日的经营报告显示,韩国交易所Coinone已连续两年亏损,去年的销售额为224亿韩元(1670万美元),同年净亏损约为45亿韩元(335万美元),2022年净亏损1...
区块链:2024/3/22 16:17:28金色财经报道,Blast生态DeFi和借贷平台Pac Finance宣布完成新一轮融资,Manifold、DeGods开发团队@XDeGods等参投,具体金额暂未披露。Pac Finance是Blast链上首个混合借...
区块链:2024/3/22 16:10:48金色财经报道,CoinGecko数据显示,RWA代币市值突破57亿美元,24小时涨幅达12.4%,24小时交易额达15.35亿美元。 其它快讯: 加密货币钱包 MyEtherWallet 推出 V6 ...
区块链:2024/3/22 15:53:13金色财经报道,Greeks.live数据显示,3月22日期权交割数据:2.5万张BTC期权到期,Put Call Ratio为0.56,最大痛点67000美元,名义价值17亿美元。 25万张ETH期权到期,...
区块链:2024/3/22 15:41:25金色财经报道,Blast推出Starknetn NFT API,可在 Blast Builder API 解决方案中使用,Starknet 构建者现在可以使用 Blast 轻松、快速地启动、验证、分析或显示 NFT,...
区块链:2024/3/22 15:34:45金色财经报道,美国银行援引EPFR数据:最近一周,现金流出总额为612亿美元,为自2023年10月以来最大规模的流出。黄金资金流入规模达到11亿美元,为2023年5月以来最大。美股资金流出212亿美元,加密货币流出1...
区块链:2024/3/22 15:34:44