Fairyproof:LP价格采用加权平均无法有效预防闪电贷

[Fairyproof:LP价格采用加权平均无法有效预防闪电贷]3月22日消息,Fantom上部署的DeFi应用OneRing Finance遭到攻击。本次攻击黑客的地址为Fantom上的0x12EfeD3512EA7b76F79BcdE4a387216C7bcE905e。黑客借助部署在0x6A6d593ED7458B8213fa71F1adc4A9E5fD0B5A58上的攻击合约发起了本次攻击。由于该合约在特定区块会自行注销,这使得外界难以追踪OneRing上具体哪个函数被调用从而引发了本次攻击。

在攻击中黑客首先利用Celer Network的cBridge通过跨链获得了发起攻击的GAS。接下来在部署上述攻击合约后的15分钟,通过闪电贷向Solidly借到80,000,000USDC,通过推高LP价格,改变了OShare代币的价格,从协议获取大量OShare代币,掏空了OneRing的资产。黑客最终将盗取的资金从Fantom跨链转回到以太坊并最终通过Tornado.Cash套现。

在本次攻击中,Fairyproof发现该协议计算LP价格的方式不合适,本协议使用的计算方式使得LP价格是瞬时价格,因此极易被操纵。

其它快讯:

Fairyproof:V神的EIP-4844提案中两个内存池问题需得到解决:3月29日消息,Fairyproof今日发布关于V神提出的EIP-4844提案研究报告,报告称,此EIP在以太坊客户端和汇总解决方案的实施中引入了重大变化,虽然可能不会引入明显的漏洞,但是新引入的blob交易可能会导致两种内存池问题。第一个是blob交易具有可变的内在GAS成本,这会使内存池受到攻击,因为交易可能有资格被包含在一个区块中,但可能没有资格被包含在下一个区块中。为防止此类攻击,该EIP建议仅广播“gas至少为当前最小值的两倍”的交易,以大大增加合法交易被包含在区块中的机会。第二个是blob交易在内存池层具有较大的数据量,这会使内存池暴露于DoS攻击。该EIP建议将“mempool替换的最小增量从1.1倍增加到2倍”以增加攻击者的成本,从而减少其攻击尝试。就安全性而言,开发人员必须在代码中解决这些问题。此外,报告称,用户应该注意,这两项建议是为了应对对内存池的攻击,如果它们被实施,则意味着如果非恶意用户希望交易得到及时处理,需要支付符合这些建议的Gas费用。此前消息,以太坊V神提出新的分片建议:EIP-4844。[2022/3/29 14:24:34]

稳定币协议Lien正式上线Lien APP及DEX FairSwap:据官方消息,DeFi稳定币协议Lien(LIEN)基于以太坊主网上线Lien APP,正式上线Lien协议以及DEX FairSwap,允许用户使用Lien协议创建以太坊期权和稳定币。[2020/9/4]

动态 | 汽车经销商AutoFair接受DASH支付:据coincryptorama报道,本周,新罕布什尔州最大的汽车经销商AutoFair接受DASH支付,并完成了首笔数字货币交易。[2018/10/1]

郑重声明: Fairyproof:LP价格采用加权平均无法有效预防闪电贷版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国歌手麦当娜发文称加入了元宇宙并拥有BAYC

    [2022-3-25 14:16:53]金色财经报道,美国歌手麦当娜在Instagram发文称,我最终加入了元宇宙,拥有了自己的BAYC,我应该给她取什么名字?感谢Moonpay,我们都需要保护,以免受邪恶之眼。据悉,Moonpay是加密交易平台。据Ope...

  • 投资银行Cowen推出数字资产部门

    [2022-3-23 14:13:44]金色财经报道,纽约投资银行Cowen(COWN)已经公布了一个数字资产部门Cowen Digital LLC,该部门将为机构客户提供全方位的交易执行和托管解决方案。Cowen常务董事Drew Forman将领导这个新...

  • Ribbon Finance完成875万美元B轮融资Paradigm领投

    [2022-3-22 14:11:30]金色财经消息,Ribbon Finance完成875万美元B轮融资,Paradigm领投。Ribbon于今日早些时候推出ApeCoin($APE)看涨期权金库。此前,RibbonFinance于去年8月完成600万美...

  • WTI原油突破115美元/桶

    [2022-3-23 14:14:01]行情显示,WTI原油突破115美元/桶,日内涨5.84%。 其它快讯: Paradigm参投NFT社交平台Showtime的760万美元融资:金色财经报道,加密投资公司Paradigm、DJ和NFT先...

  • 多链协议Multichain将集成XRPLedger

    [2022-3-23 14:12:11]3月22日消息,多链协议Multichain宣布将集成XRPLedger,支持XRPLedger与EVM和非EVM兼容区块链间的跨链传输。通过与XRP Ledger的集成,Multichain将在Ripple的技术协...

  • Fairyproof:LP价格采用加权平均无法有效预防闪电贷

    [2022-3-22 14:11:03]3月22日消息,Fantom上部署的DeFi应用OneRing Finance遭到攻击。本次攻击黑客的地址为Fantom上的0x12EfeD3512EA7b76F79BcdE4a387216C7bcE905e。黑客借...

  • 瑞士信贷董事会成员:比特币对法定货币和银行业没有威胁

    [2022-3-24 14:16:04]金色财经消息,瑞士信贷董事会成员、金融科技专家Blythe Masters在该公司举行的会议上表示:“关于比特币为何最终会取代法定货币、削弱银行业的商业价值,我至今仍对许多观点持怀疑态度。”她提到的论点是加密货币的主...

  • Nexo推出1.5亿美元的Web3投资基金

    [2022-3-23 14:12:55]金色财经报道,加密平台Nexo已推出 1.5 亿美元的内部 Web3 投资基金。该公司的风险投资部门 Nexo Ventures 计划将资金部署到基于区块链的游戏、去中心化金融 (DeFi) 和 NFT 等领域。该风...

  • 美国《时代》周刊现支持用ApeCoin代币APE支付订阅费

    [2022-3-23 14:12:09]3月22日消息,美国《时代》(TIME》周刊的Web3社区计划TIME Pieces发推称,《时代》周刊现已支持用ApeCoin代币APE支付订阅费。TIME Pieces持有者可通过连接其数字钱包免费访问。 ...

  • COTI Network成立投资基金COTI Ventures

    [2022-3-23 14:12:13]3月22日消息,区块链金融生态系统COTI Network宣布成立投资基金COTI Ventures,该基金打算通过从COTI和创始人自有资金中获得1000万美元的初始预算,来投资股权、代币以及与COTI生态系统相关...

  • 美股小幅高开 标普500指数涨0.30%

    [2022-3-22 14:11:45]3月22日消息,美股小幅高开,道指涨0.42%,纳指涨0.20%,标普500指数涨0.30%。 其它快讯: 美股小幅高开 标普500指数涨0.30%:3月22日消息,美股小幅高开,道指涨0.42%,纳...

链链资讯

[0:15ms0-0:643ms