区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:从未审计比特币L2跨链协议oooo

作者:

区块链

时间:2024/3/22 16:17:29

金色财经报道,据Web3安全公司慢雾SlowMist在官推表示,从未听过和审计过比特币L2跨链协议oooo,用户需保持警惕。

其它快讯:

慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH:3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。[2022/3/30 0:38:09]

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 11:02:16]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 10:44:36]

相关资讯
Scroll 生态永续合约 DEX Rollie Finance 完成种子轮融资

3月22日消息,Scroll 生态永续合约 DEX Rollie Finance 完成种子轮融资,参投方包括 Animoca Ventures、M77 Ventures、Scroll 联合创始人 Sandy Peng...

区块链:2024/3/22 16:44:51
Milady NFT已筹集88,888 SOL并向参与预售用户返还全部资金

金色财经报道,据链上分析师@ai_9684xtpa监测,Milady NFT已筹集88,888 SOL(价值1592万美元)并向参与预售用户返还了全部资金,目前交易对已正式上线,项目方还注入了1 SOL和2500亿枚...

区块链:2024/3/22 16:44:50
比特币ETF总成交额达48.05亿美元,总市值达567.78亿美元

金色财经报道,据Coinglass数据,截至今日,比特币ETF总成交额达48.05亿美元,总市值达567.78亿美元,总资产管理规模达582.16亿美元。 其中,GBTC目前价格为58.11美元,24 H跌...

区块链:2024/3/22 16:37:53
灰度GBTC流通股数量跌破4亿份,近一个月已减少超20%

金色财经报道,灰度官方更新其现货比特币ETF持仓数据,截至当地时间3月21日,GBTC 比特币持仓降至355,759.1958枚 BTC,资产管理规模(非公认会计原则)升至23,238,037,693.57美元,流通...

区块链:2024/3/22 16:31:01
某地址交易LADYF过去一小时已获利8612枚SOL,胜率高达71.43%

金色财经报道,据链上分析师@ai_9684xtpa监测,54JaP开头地址交易LADYF一小时已获利8612枚SOL,回报率高达2770%,近30天胜率高达71.43%。LADYF上线第一时间,该地址花费300枚SO...

区块链:2024/3/22 16:30:58
贝莱德代币化基金钱包已收到价值10万美元的代币与NFT

金色财经报道,据Spot On Chain监测,贝莱德在以太坊上首次推出首个1亿美元的代币化基金后,基金钱包0x13e吸引了价值约10万美元美元的各种memecoins和NFT,例如:·25万枚detf(2.07万美...

区块链:2024/3/22 16:24:12
韩国交易所Coinone已连续两年亏损

金色财经报道,据Com2uS Holdings 22日的经营报告显示,韩国交易所Coinone已连续两年亏损,去年的销售额为224亿韩元(1670万美元),同年净亏损约为45亿韩元(335万美元),2022年净亏损1...

区块链:2024/3/22 16:17:28
Blast生态DeFi平台Pac Finance完成新一轮融资,Manifold等参投

金色财经报道,Blast生态DeFi和借贷平台Pac Finance宣布完成新一轮融资,Manifold、DeGods开发团队@XDeGods等参投,具体金额暂未披露。Pac Finance是Blast链上首个混合借...

区块链:2024/3/22 16:10:48
RWA代币市值突破57亿美元,24小时涨幅达12.4%

金色财经报道,CoinGecko数据显示,RWA代币市值突破57亿美元,24小时涨幅达12.4%,24小时交易额达15.35亿美元。 其它快讯: 加密货币钱包 MyEtherWallet 推出 V6 ...

区块链:2024/3/22 15:53:13
名义价值17亿美元的BTC期权和8.9亿美元的ETH期权到期

金色财经报道,Greeks.live数据显示,3月22日期权交割数据:2.5万张BTC期权到期,Put Call Ratio为0.56,最大痛点67000美元,名义价值17亿美元。 25万张ETH期权到期,...

区块链:2024/3/22 15:41:25
Blast推出Starknet NFT API

金色财经报道,Blast推出Starknetn NFT API,可在 Blast Builder API 解决方案中使用,Starknet 构建者现在可以使用 Blast 轻松、快速地启动、验证、分析或显示 NFT,...

区块链:2024/3/22 15:34:45
美国银行:最近一周加密货币流出1亿美元

金色财经报道,美国银行援引EPFR数据:最近一周,现金流出总额为612亿美元,为自2023年10月以来最大规模的流出。黄金资金流入规模达到11亿美元,为2023年5月以来最大。美股资金流出212亿美元,加密货币流出1...

区块链:2024/3/22 15:34:44