安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制

[安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制]4月25日消息,Cobo区块链安全团队就Flurry Finance攻击事件进行了分析,发现此次攻击与经典的闪电贷操纵预言机的攻击手段不同,而是利用了Flurry Finance中RhoToken代币的rebase机制。漏洞的本质原因在于协议对RhoToken进行rebase时计算multiplier的公式中依赖于外部可控的数据(Bank中的token数量)。从而使攻击者通过闪电贷的方式实现了对multiplier的操纵,进而获利。虽然本次攻击中使用到了伪造ERC20重写approve方法再利用Rabbit Finance的StrategyLiquidate合约来执行任意代码的技巧,但这个技巧涉及到的合约代码本身其实并不存在安全问题。Cobo区块链安全团队提醒,开发者在进行项目开发时需要特别注意合约在计算资产数量、价格时是否有依赖外部某些可能被恶意操纵的数据。闪电贷操纵预言机的典型攻击模式其实也是项目中依赖于DEX池内代币价格进行了内部某些关键指标的计算导致的。

此前消息,2月22日,BSC链上的Flurry Finance遭到闪电贷攻击,导致协议中Vault合约中价值数十万美元的资产被盗。

其它快讯:

安全团队:Finance Grim利用中间地址已将另外1,200枚ETH转移到Tornado Cash:8月22日消息,据PeckShieldAlert监测显示,Finance Grim利用中间地址0x9882238已将另外1,200枚ETH (约194万美元)转移到Tornado Cash。[2022/8/22 12:40:37]

安全团队:Vitalik出售25万亿枚SHIT币,价值约33000美元:金色财经消息,据派盾(PeckShield)监测数据显示,Vitalik.eth的地址0xd8da6b...7aa96045显示,25万亿枚SHIT币在Uniswap上被出售,价值约33000美元。[2022/8/4 12:01:49]

安全团队:Voltz Labs的Discord服务器遭黑客入侵并发布钓鱼链接:6月29日消息,安全团队CertiK今日发推文称,非托管自动化做市商Voltz Labs的Discord服务器已被入侵,其官方Discord的公告频道中发布了钓鱼链接,所有其他频道已关闭观看。

此前消息,Voltz Labs于去年12月完成Framework Ventures领投的600万美元种子轮融资。[2022/6/29 1:38:19]

郑重声明: 安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 中国青年报社将基于Conflux链推出数字藏品发行平台

    [4-29-2022 2:38:07 AM]金色财经报道,中国青年报社与上海树图(Conflux)区块链研究院在中国青年报社总部签署战略合作协议,双方将共同成立区块链应用场景协同创新实验室,逐步开启在数字藏品发行、青年数字文创产品推广、数字版权保护、青年诚信体...

  • 印度将虚拟资产业务纳入网络安全新规则

    [5-2-2022 2:45:45 AM]金色财经消息,印度政府规定该国计算机应急响应小组(CERT)应作为国家网络安全机构履行多项安全职能,并将虚拟资产业务纳入网络安全新规则,要求虚拟资产服务提供商等加密业务将 KYC 信息和金融交易记录保存五年,以确保公...

  • Meebits系列NFT24小时交易额突破2400万美元 涨幅达191.4%

    [4-28-2022 2:35:13 AM]金色财经消息,据NFTGo.io数据显示,Meebits系列NFT总市值达7.47亿美元,在所有NFT项目总市值排名中位列第4;其24小时交易额为2495.94万美元,涨幅达191.4%。截止发稿时,该系列NFT当前...

  • Binance.US将上线Immutable X(IMX)

    [4-27-2022 5:14:21 AM]4月27日消息,据官方公告,Binance.US宣布即将上线Immutable X(IMX),目前已开放充值。IMX/USD和IMX/USDT交易将于太平洋时间4月27日下午5点开启,届时将开放提现。 其它快...

  • 以太坊域名服务ENS 24小时交易量增幅接近500%,或与新项目有关

    [4-27-2022 2:34:32 AM]4月27日消息,以太坊域名服务ENS各项数据开始飙升,据NFTGo数据显示,以太坊域名服务ENS 24小时交易量达81.3万美元,增幅达479.68%。另据SCARCE.GUIDE数据显示,今日ENS域名成交量暂为1...

  • 安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制

    [4-25-2022 2:46:47 PM]4月25日消息,Cobo区块链安全团队就Flurry Finance攻击事件进行了分析,发现此次攻击与经典的闪电贷操纵预言机的攻击手段不同,而是利用了Flurry Finance中RhoToken代币的rebase机...

  • 墨西哥参议院已放置比特币ATM机

    [4-27-2022 5:14:25 AM]4月27日消息,Bitcoin Magazine发推称,墨西哥参议员Indira Kempis在墨西哥参议院放置了第一台比特币ATM机。 其它快讯: 墨西哥参议员支持稳定币MXNT:5月31日消息,墨...

  • 印度财政部长:印度将对加密货币监管采取谨慎的态度

    [4-28-2022 2:36:33 AM]4月28日消息,印度财政部长Nirmala Sitharaman最近在斯坦福大学的互动中表示,印度将对数字资产的监管采取谨慎的态度,印度制定加密货币法规需要一些时间。Sitharaman保证印度政府不会匆忙做出监管加...

  • SNACKCLUB完成900万美元种子轮融资,Animoca Brands等参投

    [4-26-2022 5:13:23 AM]4月26日消息,Web3初创公司SNACKCLUB完成900万美元种子轮融资,Animoca Brands、Formless Capital、OP Crypto、Jump Crypto和Shima Capital等参...

  • Perpetual Protocol上线Terra的提案已启动投票

    [4-28-2022 2:36:50 AM]4月28日消息,去中心化永续合约协议Perpetual Protocol上线Terra的提案已启动投票。此前Terraform Labs发表提案建议在Terra上部署Perpetual Protocol,旨在推动Op...

  • 21Shares与Byte Tree资管公司合作推出比特币和黄金ETP

    [4-27-2022 2:34:15 AM]金色财经消息,总部位于瑞士的ETF发行商21Shares与Byte Tree资产管理公司合作推出比特币和黄金交易所交易产品(ETP),该产品名为21Shares ByteTree BOLD ETP(BOLD),在瑞士...

FTT比特币主导地位在波动中持续攀升

价格走势。比特币现在对俄罗斯卢布有很大的折扣。 交易量。比特币的交易量在过去的一个月里不断攀升,因为交易员从替代币中轮换出来。 订单的流动性。BTC-RUB和BTC-UAH的价差仍然是波动的,与全球外汇市场一致。 衍生品。BTC和ETH期权的看跌-看涨比率已经稳定下来。 宏观趋势。由于美国通胀率创下40年来的新高,商品价格正在飙升。

SOL十点路径:教你如何成为一个NFT圈内人士

当前随着 BAYC、迪士尼等各种相关的事物持续破圈,互联网世界、投资圈中最火的概念,恐怕就是 NFT 了。圈内的许多人已经把它当作信仰,筑起高地,向上充电延伸;但相当一部分的圈外人,并不了解它为何物,想进进不来,看也看不懂。 本文将介绍十点基础学习路径,帮助每一个圈外小白或是新人玩家快速入圈。

BTC持有 Gaming Tokens 必须知道的事

GameFi 虽然 Game 在前,但紧随其后的 Finance 才是支撑其迅速发展的主要原因。 GameFi 仍处在早期,相比传统游戏可玩性相差甚远,但由于可以帮玩家提升盈利能力而受到青睐。 游戏中玩家的获利主要来自于 NFT 交易,以及对游戏 token 的挖矿和交易。因此了解 token 的经济模式对玩家尤为重要。

TUSD如何为The Sandbox地块估值?是什么推动了地价?

自Meta公司去年10月宣布进军元宇宙以来,虚拟地块NFT的需求激增,推动了价格上涨。The Sandbox已经在领先的元宇宙区块链项目中确立了自己的地位。它由166464个ERC-721代币组成,创造者可以为玩家创造可盈利的体验,如游戏、活动或派对。 本文将带领大家剖析The Sandbox地块的估价过程。

[0:31ms0-0:937ms