链资讯 链资讯
Ctrl+D收藏链资讯

千里之堤毁于蚁穴 Fortress Protocol 惨遭攻击

作者:

时间:

北京时间 2022 年 5 月 9 日,知道创宇区块链安全实验室监测到 BSC 链上借贷协议 Fortress Protocol 因预言机问题被攻击,这是最近实验室检测到的第三起预言机攻击事件,损失包括 1,048 枚 ETH 和 400,000 枚 DAI,共计约300W 美元,目前已使用 AnySwap 和 Celer 跨链到以太坊利用 Tornado 进行混币。

知道创宇区块链安全实验室第一时间跟踪本次事件并分析。

被攻击Comtroller:0x01bfa5c99326464b8a1e1d411bb4783bb91ea629

被攻击预言机地址:0xc11b687cd6061a6516e23769e4657b6efa25d78e

攻击者地址:0xA6AF2872176320015f8ddB2ba013B38Cb35d22Ad

攻击合约:0xcD337b920678cF35143322Ab31ab8977C3463a45

当前加密货币总市值约为4212.73亿美元:据金色财经数据显示,全球加密货币总市值约为4212.73亿美元。加密货币市场中占比排名第一的是BTC,市值约合2941.14亿美元,当前市值占比为69.82%;

ETH排名第二,市值约合516.77亿美元,当前市值占比为12.27%;

XRP排名第三,市值约合116.05亿美元,当前市值占比为2.75%。[2020/11/14 20:49:11]

tx:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

该项目是依旧是 Compound 的仿盘,但由于项目方在预言机实现注释了原本存在的检查导致不需要足够的 power 便可以通过0xc11b687cd6061a6516e23769e4657b6efa25d78e#submit篡改价格;

攻击者通过改变 FTS 在协议中的价格借走了其他池子中的 资产,市场中的借贷池如下:

1、攻击者购买了 FTS 代币并通过提案投票支持添加 FTS 作为抵押物,提案 ID为 11;

2、通过调用预言机 submit 函数改变 FTS 的价格;

3、攻击者使用 100 个 FTS 作为抵押物调用 enterMarket 进入市场;

4、由于市场价格对于 FTS 的价值计算出现问题,攻击者使用该抵押品直接调用 borrow 进行借款;

借取的资产:

5、由于 100 个 FTS 没什么价值不需要取回,而攻击者后续仍将其他用于第一步的 FTS 还在 Pancake 兑换进行了彻底的套现。

本次攻击原因是 Compound 仿盘在预言机使用时出现了问题。近期大量Compound 仿盘项目被攻击,我们敦促所有 Fork 了 Compound 的项目方主动自查,目前已知的攻击主要归结于如下几个问题:

千里之堤毁于蚁穴。从内部调用可见,本次攻击者使用 getAllMarkets 依次遍历拿取了全部市场的底层资产并将 FTS 彻底套现。建议项目方对于自己有不一样的实现上一定要建立在充分的理解和足够的第三方安全审计上。一点小的误差将可能导致项目的全盘损失。

标签:ASIPOSCOMPCompoundoasis币可靠么POSIcomp币价格Yearn Compounding veCRV yVault

欧易交易所app下载热门资讯
金色趋势丨BTC到大底了吗?

目前BTC最低再次跌破30000美金,如图所示,可以看到快慢两线自高位死叉后,依旧维持向下发散的状态,快线距离0轴可能还需要段时间,BTC价格自前顶69000到目前整体也是震荡向下趋势。

未来大概率是“多链时代” 其中一定蕴含着大量的机会

在上篇里,我们着重叙述了当前基于资产的链间互操作性方案。 在这篇里,我们会介绍即将到来的,基于消息与合约级别,真正的“链间互操作性”。 多链/跨链时代,才刚刚掀起一角。 说到这种模式,自然是以Cosmos的IBC协议为代表了。

Meta准备“过冬”:增长接近停滞后 招聘计划大幅缩减

随着收入增长放缓和通胀担忧加剧,Facebook母公司Meta计划放缓员工招聘步伐。 周三,Meta发言人在一份声明中表示: 据CNBC援引知情人士透露,在最近几周推迟了对初级工程师的招聘后,Meta打算停止或放缓对大多数中高级职位的招聘。这位知情人士称,招聘人员已经开始暂停招聘某些职位。 和其他科技巨头一样,近年来,Meta的员工招聘规模一直很大。

Vitalik:权益证明的好处

与PoW相比,PoS是一个更好的区块链安全机制,原因有三个。 你可以便宜地租用GPU,所以攻击网络的成本只是租用足够的GPU来超过现有的矿工成本。 对于每1美元的区块奖励,现有的矿工应该花费近1美元的成本(如果他们花费更多,矿工就会因为无利可图而退出,如果他们花费更少,新的矿工可以加入并获得高额利润)。

主导加密市场趋势发展的因素

主席有两篇经典的文章是我经常喜欢拿出来学习的。一篇是《矛盾论》,另一篇就是《论持久战》。 《矛盾论》讲的是在事物发展的过程中,我们如何分析能够影响事物发展的多种矛盾,如何从诸多矛盾中找到主导事物发展的主要矛盾,如何分清主要矛盾和次要矛盾,主要矛盾和次要矛盾的发展和变化。这是指导我们分析问题的方法论。

前5月NFT收藏者向市场发送370亿美元 与去年全年持平

原标题:2022年NFT收藏者向市场发送370亿美元  几乎与2021全年持平 今年(截至5月1日),非同质化代币(NFT)的收藏者已经向NFT市场发送了超过370亿美元的价值,这一数字几乎超过了2021年全年的总额。 根据Chainalysis的一份报告,投资者在2021年向与NFT系列和市场相关的智能合约发送了价值400亿美元的加密货币。