比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容_ULT

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,EqualizerFinance今日遭受閃電貸攻擊。此次攻擊的主要原因在于EqualizerFinance協議的FlashLoanProvider合約與Vault合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。

慢霧安全團隊以簡訊形式將攻擊原理分享如下:

慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例:金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。[2023/7/14 10:54:22]

1.EqualizerFinance存在FlashLoanProvider與Vault合約,FlashLoanProvider合約提供閃電貸服務,用戶通過調用flashLoan函數即可通過FlashLoanProvider合約從Vault合約中借取資金,Vault合約的資金來源于用戶提供的流動性。

慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]

2.用戶可以通過Vault合約的provideLiquidity/removeLiquidity函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受Vault合約中的流動性余額與流動性憑證總供應量的比值影響。

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

3.以WBNBVault為例攻擊者首先從PancekeSwap閃電貸借出WBNB

4.通過FlashLoanProvider合約進行二次WBNB閃電貸操作,FlashLoanProvider會先將WBNBVault合約中WBNB流動性轉給攻擊者,隨后進行閃電貸回調。

5.攻擊者在二次閃電貸回調中,向WBNBVault提供流動性,由于此時WBNBVault中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6.攻擊者先歸還二次閃電貸,然后從WBNBVault中移除流動性,此時由于WBNBVault中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7.攻擊者通過以上方式攻擊了在各個鏈上的Vault合約,耗盡了EqualizerFinance的流動性。

Tags:WARREWARDVAULTULTBit Castle WarXActRewardsRevault NetworkCOLLECTIVE Vault (NFTX)

中幣下載
Terra社區研究員FatMan:關于Terra崩盤事件是內部所為的報道并不真實_COI

Terra社區研究員FatMan在推特發文表示,此前CoinDeskKorea關于Terra崩盤事件是內部所為的報道并不真實.

1900/1/1 0:00:00
吉爾吉斯斯坦央行重申加密支付及結算違法,若使用風險及后果自擔_加密貨幣

據Bitcoin.com報道,吉爾吉斯斯坦央行最近指出,加密貨幣和其他虛擬資產在吉爾吉斯斯坦的普及率越來越高.

1900/1/1 0:00:00
Tron擬提高USDD透明度和增加抵押品以避免UST遇到的麻煩_tron

據彭博社報道,Tron希望通過提高其算法穩定幣USDD透明度和增加抵押品來避免UST遇到的麻煩。據TronDAOReserve周日發布的一份聲明稱,USDD將維持130%的最低保證抵押比率.

1900/1/1 0:00:00
STEPN聯合創始人:未調整收入分配,白皮書內容沒有實質性改變_stETH

針對今日社群里討論的“STEPN更改白皮書,調整收入分配”一事,STEPN聯合創始人YawnRong在推特上回應稱:4%的RoyaltyFee在NFT領域向來是屬于創作者的.

1900/1/1 0:00:00
STEPN為維持代幣穩定進行動態管理,現已銷毀6800萬枚GMT_STE

STEPN發布了最新的經濟模型解讀報告。根據報告,GMT為STEPN的治理代幣,供應總量固定為60億枚,其中30%將通過M2E和治理參與分配,GMT的總發行量將每三年減半.

1900/1/1 0:00:00
英國XR技術公司disguise推出元宇宙解決方案部門_BDC

據televisual報道,英國XR技術公司disguise宣布推出元宇宙解決方案部門"disguise實驗室",disguise元宇宙解決方案將以現有的disguise解決方案為基礎.

1900/1/1 0:00:00
ads