狗狗币:慢雾分析 Value DeFi vSwap 模块被黑

据慢雾区情报,币安智能链项目ValueDeFi的vSwap模块被黑,慢雾安全团队分析如下:1.攻击者首先使用0.05枚WBNB通过vSwap合约兑换出vBSWAP代币;2.攻击者在兑换的同时也进行闪电贷操作,因此vSwap合约会将兑换的vBSWAP代币与闪电贷借出的WBNB转给攻击者;3.而在完成整个兑换流程并更新池子中代币数量前,会根据池子的tokenWeight0参数是否为50来选择不同的算法来检查池子中的代币数量是否符合预期;4.由于vSwap合约的tokenWeight0参数设置为70,因此将会采用第二种算法对池子中的代币数量进行检查;5.而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;6.第二种算法是通过调用formula合约的ensureConstantValue函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;7.在通过对此算法进行具体分析调试后我们可以发现,在使用WBNB兑换最小单位(即0.000000000000000001)vBSWAP时,池子中缓存的WBNB值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;8.因此攻击者可以转入WBNB进行最小单位的vBSWAP代币兑换的同时,将池子中的大量WBNB代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过vSwap的检查;9.攻击者只需要在所有的vSwap池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。

Glassnode期权交易员:加密期权做市商影响了比特币价格:Coindesk发文称,人们再次将比特币价格下跌归咎于对美联储提早加息的担忧、最近金融市场的悲观情绪以及特斯拉决定暂停比特币支付的决定。然而,Glassnode期权交易员和研究员Fredrick Collins表示,在现货或期货市场上出售加密货币以对冲其账本(抵消看涨风险)的期权做市商可能会加剧这种下跌趋势。Collins表示,做市商在52,000至50,000美元的范围内大量卖空,他估计在市场崩盘期间有近2,900枚比特币被迫卖出,以抵消空头敞口。[2021/5/14 22:04:24]

交易员:分形分析表明BTC有望在7月中旬达到1.4万美元:根据加密交易员Kaleo发布的图表,分形分析表明,未来五到六周内(大概7月中旬),BTC价格有望达到14000美元。还有其他分析师认为,比特币重回关键的14000美元关口只是时间问题,就像2019年一样。交易员Credible Crypto最近辩称,比特币正在测试将10500美元转为支撑位,将导致其迅速升至14000美元。(NewsBTC)[2020/6/13]

声音 | Kraken CEO回应造假新闻:报道不准确爆料的匿名交易员缺乏对市场基本了解:据ambcrypto消息,Kraken首席执行官Jesse Powell在Twitter上与The Block的创始人Mike Dudas进行了一场“激烈的对话”。Powell指责The Block发表的一篇关于Kraken交易量造假的文章“事实不准确”。该文章于3月13日发布,引用了一位匿名交易员的话,他透露了一个机构账户是如何在远低于设定价格的情况下执行订单的。该报告还指出,价值1万美元的以太坊(ETH)足以使资产价格下跌4%,这可能表明Kraken肯没有报告其真实交易量。针对这些指控,Powell声称,文章中所报道的假设和结论事实上是不正确的。这位匿名交易员对市场没有任何基本了解。Powell还指出,这篇文章提供了“误导信息”。他说,“1万美元ETH”的评论会让没有经验的读者相信,1万美元可能会影响第二大加密货币ETH的价格。[2019/3/14]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

SOLGATE:Gate.io 已发RAM超级空投福利活动奖励公告

Gate.ioRAM超级空投福利活动已圆满结束,根据活动规则,我们已为符合规则的用户发放了活动奖励。用户可进入“账户管理—我的资金—账单明细”查询奖励发放情况。活动详情及规则请点击查看.

[0:31ms0-6:82ms