HST:损失200万美元 DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

2023年4月28日,据Beosin-Eagle Eye态势感知平台消息,0vix Protocol项目遭受闪电贷攻击,损失约为200万美元。0VIX 在 Twitter 上证实了此次攻击,并表示“正在调查当前情况”。

Beosin安全团队第一时间对事件进行了分析,结果如下。

CoinShares二季度财报:因UST损失2161万美元导致公司录得首个季度亏损:8月2日消息,加密资产管理公司CoinShares发布二季度财报,二季度总营收为1390万英镑(约1700万美元),同比减少29%,该季度总综合损失为10万英镑(2021年二季度为2660万美元收入)。总体来说,CoinShares二季度的合并总营收、收益和其他收入为1530万英镑,但由于因持有的UST损失1770万英镑(约合2161万美元),导致公司录得首个季度亏损(亏损240万英镑)。[2022/8/2 2:54:27]

攻击交易

0x10f2c28f5d6cd8d7b56210b4d5e0cece27e45a30808cd3d3443c05d4275bb008

攻击者地址

PaintSwap社区成员铸造1155枚NFT,帮助在Solidly上损失2.22万美元的用户筹款:3月10日消息,PaintSwap社区成员已铸造1155枚NFT,以帮助补偿在Solidly交易所损失22000美元的一名用户。

两周前,NiQlaus在Solidly上进行了一次失败的兑换交易,损失价值22200美元的Fantom代币。Solidly交易所于2月24日推出,该交易所拒绝赔偿他。

PaintSwap社区成员已经开始筹款活动,希望筹集足够的现金来补偿NiQlaus。为此,他们已铸造Nickels for NiQlaus NFT。然而,自推出一周以来,该NFT系列仅售出48枚,平均价格为16 FTM(约合20美元)。筹集的总金额不超过1000美元,对于NiQLaus来说远远低于其损失的金额。(Beincrypto)[2022/3/10 13:49:28]

0x702ef63881b5241ffb412199547bcd0c6910a970

以太坊菠菜游戏EtherCrash冷钱包被盗 损失250万美元:近日,网络犯罪情报公司HudsonRock首席技术官AlonGal发推表示,10月27日,自称“以太坊最成熟、规模最大的菠菜游戏”EtherCrash冷钱包被盗,损失约250万美元,疑似为内部人员所为。据悉,EtherCrash已在Discord发布通知,通知中提到EtherCrash冷钱包被盗并且有两笔巨额提款。EtherCrash表示将会对用户的财产损失进行赔偿,但由于损失较为严重所以需要一段时间。[2020/10/30 11:13:16]

攻击合约

0x407feaec31c16b19f24a8a8846ab4939ed7d7d57

被攻击合约

0x738fe8a918d5e43b705fc5127450e2300f7b08ab

桥水基金创始人:全球经济可能因新冠肺炎疫情损失20万亿美元:桥水基金创始人达里奥:全球经济可能因新冠肺炎疫情损失20万亿美元;预计新冠肺炎疫情将使美国企业损失5万亿美元。(金十)[2020/4/16]

1.第一步,攻击者通过闪电贷借出大量的资金,为后面的攻击做准备。

2.第二步,攻击者铸造凭证币,已允许借出其他资产。

3.第三步,攻击者向vGHST地址转入1656000 枚GHST Token。

4.后续清算黑客的借贷头寸,清算借入的头寸用于取回原始抵押品。

5.最后攻击者偿还闪电贷。

本次攻击黑客利用了VGHSTOracle预言机漏洞,因为VGHSTOracle预言机获取的价格是通过vGHST合约的convertVGHST函数去获取的,而convertVGHST函数中的计算依靠于合约中的GHST Token数量。

在操控价格前ghst为1038332409246369136,如下图:

攻击者向vGHST地址转入1656000 枚GHST Token后,ghst为1785061331510841538,如下图:

由于抬高了价格,已至于黑客可以清算借入的头寸用于取回原始抵押品。

截止发文时,攻击者通过跨链协议从matic转移到以太坊上,目前被盗资金存放在:

https://etherscan.io/address/0x702Ef63881B5241ffB412199547bcd0c6910A970。Beosin KYT反分析平台正在对被盗资金进行监控。

针对本次事件,Beosin安全团队建议:合约开发时,因避免预言机被操控,建议使用更加安全的预言机来预言价格。项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

来源:Beosin

Beosin

企业专栏

阅读更多

金色荐读

金色财经 善欧巴

Chainlink预言机

区块律动BlockBeats

白话区块链

金色早8点

Odaily星球日报

欧科云链

深潮TechFlow

MarsBit

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

火币网下载官方appAIG:AIGC磨刀霍霍向To B

很多人在质疑,AIGC难以对传统的企业服务市场造成影响。但这两个月的发展表明,这种判断仍然为时过早。ERP、SaaS等传统企服花了几十年教育市场,至今,从业者们仍能回想起开拓客户之不易.

GateioTHE:浅析元宇宙对商业银行的影响

作者:中国银行软件中心(深圳) 邓伟财 随着科技发展的突飞猛进,尤其是金融科技发展水平的不断提升,金融科技的综合应用程度成为衡量商业银行竞争力和软实力的重要组成部分,商业银行间的发展由原来的网点、员工的对比向技术含量、创新力的对比进行转变。

[0:15ms0-3:16ms