Value DeFi官方:攻击者获利205659.22 BUSD和8790.77 BNB

[Value DeFi官方:攻击者获利205659.22 BUSD和8790.77 BNB]Value DeFi官方发布遭受攻击的详细情况。Value DeFi表示,5月5日11:22,攻击者重新初始化了池,并将操作员角色设置为他自己,将\\u stakeToken设置为HACKEDMONEY。通过这样做,攻击者控制了池并调用governanceRecoverUnsupported(),耗尽了原始的质押代币(vBWAP/BUSD LP)。然后,攻击者移除10839.16 vBWAP/BUSD LP,然后移除流动性,并接收7342.75 vBSWAP和205659.22 BUSD。随后,攻击者在1inch出售全部7342.75 vBSWAP得到8790.77 BNB。攻击者又将BNB和BUSD购买renBTC,通过renBridge将资金移回BTC。

Value DeFi表示,目前在储备基金内的2802.75 vBSWAP和ValueDeFi部署者的205,659.22 BUSD将用于补偿池中的所有用户。剩余的4540 vBSWAP将按以下方式补偿:铸造4540 vBSWAP立即赔偿所有受影响的用户;铸造2270 vBSWAP立即补偿,其余在3个月内退还至合约。

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

瑞士投资公司Crypto Valley Venture Capital正在开普敦开设办事处:瑞士投资公司Crypto Valley Venture Capital(CV VC)目前正在开普敦开设其在非洲大陆的首个办事处,此前该公司已经在楚格、瓦杜兹(列支敦士登)和迪拜开设CV实验室。该公司两年半来一直在投资世界各地的初创企业,这些公司基于区块链技术开发产品、应用程序和服务。(Africa Business)[2021/7/8 0:37:03]

火币即将上线AVAX(Avalanche):据官方消息,火币全球站将于9月22日15:30(GMT+8)开放AVAX(Avalanche)币币交易。火币目前已开放AVAX的充币业务,并同步开启新币充值瓜分50000USDT等值代币活动。火币将在开放交易后5分钟内限制限价交易的挂单价格,且价格不得高于开盘价格的5倍,5分钟后恢复正常交易。[2020/9/22]

郑重声明: Value DeFi官方:攻击者获利205659.22 BUSD和8790.77 BNB版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 高盛为投资者推出新比特币衍生品

    [2021-5-7 21:31:42]金色财经报道,投资银行高盛(Goldman Sachs)正在为投资者推出无本金交割远期(NDF)的服务,这是一种与比特币价格挂钩并以现金支付的衍生品。该银行将通过在大宗交易中买卖CME比特币期货来保护自己免受波动影响...

  • 亿万富翁Mark Cuban:狗狗币将涨至1美元

    [2021-5-6 21:31:05]达拉斯小牛队老板、亿万富翁Mark Cuban在以太坊全球峰会上表示,狗狗币将涨至1美元并保持在1美元的水平,就像稳定币那样,这是我的猜测。(Decrypt) 亿万富翁Bill Miller:比特币为“应对金...

  • EOS突破8美元

    [2021-5-6 21:27:07]火币全球站数据显示,EOS持续上涨,突破8美元,现报8.0027美元,日内涨幅达到2.21%,行情波动较大,请做好风险控制。 EOS创始人:EOS是唯一一个由代币持有者独家推出、拥有、运营并继续管理的DAO:...

  • FIL跌破150美元关口 日内跌幅为4.55%

    [2021-5-7 21:32:49]火币全球站数据显示,FIL短线下跌,跌破150美元关口,现报149.97美元,日内跌幅达到4.55%,行情波动较大,请做好风险控制。 Protocol Labs:Filecoin不是证券:金色财经报道,Pro...

  • A股数字货币板块午后异动拉升,旗天科技涨13%

    [2021-5-6 21:28:35]行情显示,数字货币板块午后异动拉升,旗天科技涨13%,高伟达、御银股份、创识科技等跟涨。 A股数字货币板块开盘拉升,旗天科技涨超13%:行情显示,A股数字货币板块开盘拉升,旗天科技涨超13%,芯原股份、楚天龙...

  • Value DeFi官方:攻击者获利205659.22 BUSD和8790.77 BNB

    [2021-5-6 21:28:51]Value DeFi官方发布遭受攻击的详细情况。Value DeFi表示,5月5日11:22,攻击者重新初始化了池,并将操作员角色设置为他自己,将\\u stakeToken设置为HACKEDMONEY。通过这样做,...

  • LTC基金会王新喜:目前持有LTC、BTC、ETC

    [2021-5-6 21:29:01]莱特币基金会联合创始人王新喜今日发推表示:目前持有LTC,BTC,ETC。 零售巨头Newegg将支持LTC付款:7月30日消息,在线软件零售巨头Newegg在一份新的新闻稿中透露,从本周开始,在 Neweg...

  • EOS突破8.5美元

    [2021-5-6 21:27:43]火币全球站数据显示,EOS短线上涨,突破8.5美元,现报8.5059美元,日内涨幅达到8.63%,行情波动较大,请做好风险控制。 动态 | 过去一小时推特讨论量:BTC排名第一 EOS进入前五:据CoinTr...

  • Huobi 将于5月6日上线LHB(LendHub)

    [2021-5-6 21:28:57]据官方消息,Huobi Global“全球观察区”定于2021年5月6日上线LHB(LendHub), 其中5月6日15:00 开放LHB的充币业务,充值量满足市场交易需求时开放LHB币币交易(LHB/USDT)。具...

  • BTC跌破57000美元关口 日内跌幅为1.1%

    [2021-5-6 21:27:51]火币全球站数据显示,BTC短线下跌,跌破57000美元关口,现报56997.15美元,日内跌幅达到1.1%,行情波动较大,请做好风险控制。 当前BTC全网合约持仓总量为22.45亿美元:据合约帝持仓报告显示,...

  • 数字货币板块异动拉升,楚天龙涨超8%

    [2021-5-7 21:32:08]数字货币板块异动拉升,楚天龙涨超8%,旗天科技、高伟达、新国都跟涨。(金十) 约翰内斯堡大学教授敦促南非确定加密货币政策,以成为数字货币创新中心:9月27日消息,约翰内斯堡大学教授Rabelani Dagad...

链链资讯

[0:0ms0-3:452ms