链资讯 链资讯
Ctrl+D收藏链资讯

Fairyproof:LP价格采用加权平均无法有效预防闪电贷

作者:

区块链

时间:2022/3/22 14:11:03

3月22日消息,Fantom上部署的DeFi应用OneRing Finance遭到攻击。本次攻击黑客的地址为Fantom上的0x12EfeD3512EA7b76F79BcdE4a387216C7bcE905e。黑客借助部署在0x6A6d593ED7458B8213fa71F1adc4A9E5fD0B5A58上的攻击合约发起了本次攻击。由于该合约在特定区块会自行注销,这使得外界难以追踪OneRing上具体哪个函数被调用从而引发了本次攻击。

在攻击中黑客首先利用Celer Network的cBridge通过跨链获得了发起攻击的GAS。接下来在部署上述攻击合约后的15分钟,通过闪电贷向Solidly借到80,000,000USDC,通过推高LP价格,改变了OShare代币的价格,从协议获取大量OShare代币,掏空了OneRing的资产。黑客最终将盗取的资金从Fantom跨链转回到以太坊并最终通过Tornado.Cash套现。

在本次攻击中,Fairyproof发现该协议计算LP价格的方式不合适,本协议使用的计算方式使得LP价格是瞬时价格,因此极易被操纵。

其它快讯:

Fairyproof:V神的EIP-4844提案中两个内存池问题需得到解决:3月29日消息,Fairyproof今日发布关于V神提出的EIP-4844提案研究报告,报告称,此EIP在以太坊客户端和汇总解决方案的实施中引入了重大变化,虽然可能不会引入明显的漏洞,但是新引入的blob交易可能会导致两种内存池问题。第一个是blob交易具有可变的内在GAS成本,这会使内存池受到攻击,因为交易可能有资格被包含在一个区块中,但可能没有资格被包含在下一个区块中。为防止此类攻击,该EIP建议仅广播“gas至少为当前最小值的两倍”的交易,以大大增加合法交易被包含在区块中的机会。第二个是blob交易在内存池层具有较大的数据量,这会使内存池暴露于DoS攻击。该EIP建议将“mempool替换的最小增量从1.1倍增加到2倍”以增加攻击者的成本,从而减少其攻击尝试。就安全性而言,开发人员必须在代码中解决这些问题。此外,报告称,用户应该注意,这两项建议是为了应对对内存池的攻击,如果它们被实施,则意味着如果非恶意用户希望交易得到及时处理,需要支付符合这些建议的Gas费用。此前消息,以太坊V神提出新的分片建议:EIP-4844。[2022/3/29 14:24:34]

Coinbase将收购受到美国CFTC监管的衍生品交易所FairX:1月13日消息,Coinbase在博客宣布正在收购加密衍生品交易所FairX,据称FairX受美国商品期货委员会(CFTC)监管。Coinbase表示,此次收购是其向美国零售和机构客户提供加密衍生品的关键一步。Coinbase称,此次收购完成后,计划先为FairX现有的合作伙伴生态系统提供衍生品交易功能,之后再利用FairX的基础设施向美国所有Coinbase客户提供加密衍生品。据悉,收购预计在今年第一财政季度完成。(Coinbase)[2022/1/13 8:45:50]

动态 | 以太坊网站被大量使用 FairWin合同具有严重风险:据以太坊国际新闻消息,最近几周,Ethereum网站被大量使用,以至于ETH的矿商决定将区块的容量提高25%来允许更多的交易发生。调查显示,一份名为“FairWin”的有问题的智能合同受到了广泛的欢迎,消耗了以太坊所有天然气的50%。区块链游戏工作室Horizo??n Games的研发人员Philippe Castonguay最近在Twitter上写道,FairWin合同具有“严重风险,使所有资金都处于风险中”,然后要求其追随者传播这一知识。[2019/9/29]

相关资讯
因BNB Chain持续拥堵,链游Zuki Moba决定完全迁移到 Polygon

3月22日消息,BNB Chain链游 Zuki Moba 发布公告表示,由于 BNB Chain 上交易持续拥塞以及交易速度慢,许多用户遭遇了交易中断问题,因此决定将 Dapp、NFT 和 ZUKI 代币、ZP 代...

区块链:2022/3/22 14:11:56
泰国证券交易委员会:限制将加密货币作为支付手段

3月23日消息,泰国证券交易委员会发布规则,限制将加密货币作为支付手段,要求数字资产运营商从4月1日起开始遵守该规则。(金十) 其它快讯: 泰国证券交易委员会或将调整加密散户入场规则:3月2日消息,因...

区块链:2022/3/23 14:13:02
Coincheck将通过与SPAC公司合并业务,成为上市公司子公司

3月22日消息,日本金融服务提供商Monex Group旗下加密货币交易所Coincheck将通过与纳斯达克上市特殊目的收购公司(SPAC)Thunder Bridge Capital的业务合并,成为纳斯达克上市公司...

区块链:2022/3/22 14:11:36
GameStop的NFT市场已上线测试版,由Loopring二层网络提供支持

金色财经消息,电子游戏零售商GameStop(游戏驿站)NFT市场已上线测试版,完整的NFT市场也即将推出,并建立在Loopring(路印协议)的二层网络之上。(Medium) 其它快讯: 借贷协议A...

区块链:2022/3/23 14:13:29
加密矿企Riot Blockchain首席运营官将于4月7日离任

金色财经报道,一份公开文件显示,比特币矿企Riot Blockchain (RIOT)宣布,首席运营官Megan Brooks-Anderson将于4月7日离职,文件没有具体说明离职原因。Brooks-Anderso...

区块链:2022/3/24 14:14:28
经合组织新提案要求加密服务商与税务机关分享交易细节

3月22日消息,经济合作与发展组织(OECD)周二发布一份关于新的全球税收透明度框架的公众咨询文件。文件要求加密货币交易所必须与外国税务机关分享有关其用户身份和交易的详细信息,以避免外国数字资产被用于隐藏财富。 ...

区块链:2022/3/23 14:12:07
韩国金融监管机构已经将私人加密货币钱包的合规性转交给了交易所

金色财经报道,由于金融行动特别工作组(FATF)的旅行规则于周五生效,韩国金融监管机构已经将私人加密货币钱包的合规性转交给了交易所。韩国金融情报机构 (FIU)?称,旅行规则只规范个人之间的交易。没有任何关于将资金转...

区块链:2022/3/25 14:17:37
数据:OpenSea 24小时交易量为8942万美元

3月25日消息,DappRadar数据显示,OpenSea过去24小时交易量为8942万美元。LooksRare为8300万美元;CryptoPunks为251万美元。 其它快讯: 数据:以太坊上稳定...

区块链:2022/3/25 14:17:04
ETC预计将于4月30日减产20%

金色财经报道,据最新数据显示,ETC预计将于39天后的4月30日进行减产,到时其区块奖励将由3.2ETC降低至2.56ETC,减产幅度为20%。 其它快讯: ETC Cooperative致宝二爷公开...

区块链:2022/3/22 14:10:58
NFT交易平台Nifty Gateway将于4月5日支持钱包间NFT转账

金色财经消息,NFT交易平台Nifty Gateway宣布将于4月5日支持钱包间NFT转账,最多能够降低70%Gas费并提供更安全的NFT交易环境。目前可在Nifty Gateway上使用Metamask注册和登录。...

区块链:2022/3/24 14:15:52
Unstoppable Domains聘请Twitch、IBM前高管以拓展欧洲和亚洲业务

金色财经消息,区块链域名服务商Unstoppable Domains宣布了两项关键招聘,以扩大其全球业务。 其中,Twitch前高管Sajjad Rehman将领导其在欧洲的业务,在该地区引入钱包、金融科技...

区块链:2022/3/24 14:16:31
南威软件:公司的区块链证照通产品已覆盖超20个省份

3月25日消息,南威软件(603636.SH)3月25日在投资者互动平台表示,公司作为国家电子证照标准制定的组长单位,拥有完整的政务服务产品和解决方案,在i厦门、掌上南平、惠民宝等政务服务APP中引入“区块链+电子证...

区块链:2022/3/25 14:17:00