链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Coinw > 正文

USD:OUSD遭“经典重入攻击”,损失770万美元,DeFi安全亟待解决_Shibarium Radar

作者:

时间:

近日,PeckShield监控到DeFi协议OriginProtocol稳定币OUSD遭到攻击,攻击者利用在衍生品平台dYdX的闪电贷进行了重入攻击存入Origin智能合约来铸造OUSD稳定币,之后该协议会将基础稳定币投资于多个DeFi协议并进行收益耕作,为OUSD持有者赚取回报。重入攻击重现凭空创造2050万枚OUSD

PeckShield通过追踪和分析发现,首先,攻击者从dYdX闪电贷贷出70,000枚ETH;随后,在UniswapV2中先将17,500枚ETH转换为785万枚USDT,再将所贷剩余的52,500枚ETH转换为2099万枚DAI;接下来,攻击者分四次铸造OUSD稳定币:第一次通过mint()函数铸造OUSD时,攻击者确实在Origin智能合约中存放了750万枚USDT,并获得750万枚OUSD;第二次通过mintMultiple()多种稳定币函数铸造OUSD时,攻击者在Origin智能合约中存放了2050万枚DAI和0枚假“稳定币”,并在此步骤中通过重入攻击来攻击合约。攻击者将2050万枚DAI和0枚假“稳定币”存入VaultCore中,此时智能合约收到2050万枚DAI,在尝试接收0枚假“稳定币”时,攻击者利用恶意合约进行劫持,在智能合约正常启动铸造2050万枚OUSD之前,调用mint()函数,先恶意增发了2050万枚OUSD,此次恶意增发由VaultCore合约调用rebase()函数实施。

声音 | Primitive Ventures创始人Dovey Wan:比特币价格非常接近关机价 S9 矿工正恐慌抛售:Primitive Ventures 创始合伙人万卉(Dovey Wan)在推特上回复评论表示,目前所有的 S9 矿工都处于恐慌抛售,因为目前比特币价格非常接近关机价,并在接下来推文中表示,从技术上来说,S9 会在 $ 0.06 / KWh 的价格关闭(这还不包括运营成本和所有其他杂项成本),并附图贴出了一系列 S9 矿机的关机价,该附图显示,蚂蚁矿机 S9 系列关机价范围为 7800 美金-7100 美金左右。[2019/10/24]

动态 | 蚂蚁S9等五款矿机已达到关机币价:截至今日17:30,据鱼池公布的关机币价显示,按综合电费0.4元计算,蚂蚁S9(13.5T)已达到关机币价。根据昨日消息,蚂蚁T9矿机(12.5T)、S7(4.05T)、A741(7.3T)和M3+降频版(7.07T)四款矿机已经达到关机币价。[2018/11/25]

值得注意的是,为顺利实施劫持,攻击者在上述mint()函数调用时,真金白银地存入了2,000枚USDT,同时获得第三次铸币2,000枚OUSD。随后,调用oUSD.mint()函数第四次铸造2050万枚OUSD。

动态 | 日本tripleone加密货币挖矿计算速度达S9的2倍:据日本经济新闻报道,日本triple-1(tripleone,福冈市)开发出用于比特币挖矿、速度达到之前速度大约2倍的半导体。该公司将线路宽度为7纳米的专用集成电路(ASIC)的生产委托给台积电(TSMC)。据悉,样品中耗电750瓦的计算速度是14.5TH/s,是比特大陆半导体S9速度的2倍。[2018/9/17]

rebase指代币供应量弹性调整过程,即对代币供应量进行“重新设定”。在DeFi领域有一类代币拥有弹性供应量机制,即每个代币持有用户的钱包余额和代币总量会根据此代币价格的变化而等比例变动。此时,攻击者共获得2800.2万枚OUSD,包括抵押的750万枚USDT、2050万枚DAI和2000枚USDT。由于调用rebase()函数,攻击者所获得的OUSD总计上涨至33,269,000枚。最后,攻击者先用所获得的33,269,000枚OUSD赎回1950万枚DAI、940万枚USDT、390万枚USDC;再在Uniswap中将1045万枚USDT兑换为22,898枚ETH,将390万枚USDC兑换为8,305枚ETH,将190万枚DAI兑换为47,976枚ETH,共计79,179枚ETH,并将其中70,000枚ETH归还到dYdX闪电贷中。据PeckShield统计,攻击者在此次攻击中共计获利11,809枚ETH和2,249,821枚DAI,合计770万美元。对于次攻击事件,OriginProtocol官方回应称,正在积极采取措施,以期收回资金。随着DeFi生态的蓬勃发展,其中隐藏的安全问题也逐渐凸显,由于DeFi相关项目与用户资产紧密相连,其安全问题亟待解决。对此,PeckShield相关负责人表示:“此类重入攻击的发生主要是由于合约没有对用户存储的Token进行白名单校验。DeFi是由多个智能合约和应用所组成的’积木组合’,其整体安全性环环相扣,平台方不仅要确保在产品上线前有过硬的代码审计和漏洞排查,还要在不同产品做业务组合时考虑因各自不同业务逻辑而潜在的系统性风控问题。”

标签:USDOUSDRADChainbusd币什么时候退市OUSD币Shibarium RadarQChain QDT

Coinw热门资讯
LTC:LTC日内涨幅超8%,“莱特银”要起飞?_莱特币

编者按:本文来自金色财经,Odaily星球日报经授权转载。说起莱特币的地位,加密数字货币爱好者都知道“比特金、莱特银”.

区块链:带加密货币出圈,Vidy携手VOGUE新加坡掀数字广告V时代_iLTC币

——Vidy官方11月24日宣布,VIDY和钱包功能将率先在VOGUE杂志新加坡官方网站及手机应用端全面启用.

TAL:DeFi弄潮儿背后的机构都在悄悄布局什么?链上数据分析三家机构持仓现状_HBTC Captain Token

编者按:本文来自链闻ChainNews,撰文:NickC,翻译:卢江飞,星球日报经授权发布。DeFi之美在于我们可以了解链上所发生的一切,并通过加密货币地址找到与之相关的人和公司——当然,这也是.

MIN:S9复活:更高的币价使旧款比特币矿机起死回生_MINUTE币

编者按:本文来自彩云区块链,作者:irishash,Odaily星球日报经授权转载。随着比特币价格徘徊在一定水平上,许多年前生产的旧款ASIC矿机开始重新开始盈利.

加密货币:从恶性通胀到加密:如何在资产泡沫和脆弱经济时代保全财富_稳定币

世界上有几个国家正被恶性通货膨胀和飙升的失业率所折磨。这导致民众别无选择,只能放弃本国货币,并寻找其他方式、平台、资产来帮助他们保存财富.

比特币:All in主流币,你真的考虑好了吗?_VeraOne

近期主流币种上涨比较凶猛,包括我们熟悉的那几个传统主流币种,少则也有单日近10%的涨幅,多则达到50%—60%涨幅.