链资讯 链资讯
Ctrl+D收藏链资讯

Beosin:DeFi 借贷协议 Sentiment被攻击事件分析

作者:

时间:

金色财经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年4月5日,DeFi借贷协议sentiment协议遭到攻击,损失约1百万美元,BeosinTrace追踪发现已有0.5WBTC、30个WETH、538,399USDC和360,000USDT被盗,目前,大部分被盗资金还在攻击者地址。其攻击的原因在于重入导致的价格错误。攻击交易:https://arbiscan.io/tx/0xa9ff2b587e2741575daf893864710a5cbb44bb64ccdc487a100fa20741e0f74dBeosin安全团队现将分析结果分享如下:1.攻击者首先调用BalancerVault的“joinPool”函数进行质押。2.然后再调用“exitPool”取回质押,在这个过程中,BalancerVault会向攻击者发送eth从而调用攻击合约的fallback函数。在该函数中,攻击者调用0x62c5合约的borrow函数,该过程需要根据BalancerVault.getPoolTokens()的返回数据进行价格计算。而当前正在攻击者的"exitPool"过程中,pool中总供应量已经减少而数据还没有更新,攻击者利用这个数据错误从而多借出资产达成获利。攻击者收到消息,如果在4月6日8点前归还资产,会获得95000美元奖励,并不会被追究。

标签:GATGATETERTHEgate.io官网入口Elongate DeluxeVetter SkylabsEthereal对应情侣名

抹茶交易所热门资讯
CRO:有望实现高价值增长的 3 种潜力代币!_RON

随着加密货币市场的持续扩张,爱好者们仍在寻找具有巨大增长潜力的有前途的代币。目前掀起波澜的代币包括访问协议(ACS)和Cronos(CRO),而另一个Uwerx即将推出.

CRO:Avalanche 在 Fuji 测试网激活 Cortina 升级,包括迁移 X-Chain 以运行 Snowman++ 共识和提升 C-Chain Gas 上限_Cronospad

ForesightNews消息,AvaLabs工程主管PatrickO''Grady表示,Avalanche已于北京时间4月6日23:00在Fuji测试网上激活Cortina升级.

Gate.io HODL & Earn: Flexible Staking OPTIMUS(OPTIMUS)

FlexibleStaking&EarnOPTIMUSisenabledonGate.ioHodl&Earnundertheflexible-termsection.

DOGE:狗狗币 (DOGE) 的行动逆转:下跌将持续多久?_马斯克

本周初,在推特CEO埃隆·马斯克将狗狗币狗作为推特网站的标志图片后,以笑话为主题的加密货币DOGE出现了大幅上涨.

马斯克:DOGE 能完成支付梦吗?ETH、LTC、SHIB怎么看?_十年后狗狗币能涨到100元吗

马斯克把推的图标换成狗狗,DOGE飙升35%。马斯克好久没聊DOGE,这一上来就放“大招”。记得前两年,隔几天就喊DOGE、SHIB,那段时间也是MEME最疯狂的时候.

USD:幣安將上線RDNT 1-20倍 U本位永續合約_RDNT

親愛的用戶: 幣安將於2023年04月05日20:00上線RDNT1-20倍U本位永續合約。關於RDNTUSDT永續合約的更多信息如下表所示:去中心化隐私服务协议Automata Network.