慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击

[慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击]币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。

慢雾:Apple Store恶意钓鱼程序可模仿正常应用程序,盗取账号密码以绕过2FA:7月25日消息,慢雾首席信息安全官23pds发推提醒用户注意Apple ID出现的最新攻击案例,其中Apple Store出现恶意钓鱼程序,通过模仿正常应用程序盗取用户账号和密码,然后攻击者把自己的号码加入双重认证的信任号码,控制账号权限,用来绕过苹果的2FA。“加密货币用户务必注意,因为目前有不少用户、钱包的备份方案是iCloud备份,一旦被攻击,可能造成资产损失”。[2023/7/25 15:56:56]

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

慢雾:nanotron安全审计报告是伪造的:慢雾科技发推表示:团队并没有对于nanotron进行审计,项目的安全审计报告是伪造的,请注意防范风险。[2020/10/8]

郑重声明: 慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美股三大指数集体高开,区块链概念股走强

    [2021-5-20 22:26:29]行情显示,美股三大指数集体高开,道指涨0.05%,纳指涨0.43%,标普500指数涨0.24%。比特币24小时内反弹近40%至42000美元上方,区块链概念股走强,Marathon Patent涨逾7%,Riot B...

  • 美股区块链板块盘前普涨,嘉楠科技涨超3%

    [2021-5-20 22:25:56]行情显示,美股区块链板块在昨日大跌后今日盘前普涨,迅雷涨7.3%,Riot Blockchain、Bit Digital涨超4%,Marathon Patent、亿邦国际、嘉楠科技涨超3%。

  • Gate.io于今日12点开启投票上币第137期—CZZ

    [2021-5-20 22:24:29]据官方公告,Gate.io于5月20日(今日)12:00开启投票上币项目第137期ClassZZ (CZZ) ,投票截止时间至2021年5月21日10:00。在本轮投票中,CZZ如获得1000万票,Gate.io将上...

  • CoinGecko联合创始人:比特币价格仍可能达到10万美元

    [2021-5-20 22:23:06]金色财经报道,CoinGecko联合创始人兼首席运营官Bobby Ong表示,杠杆过多是Coinbase等加密交易平台出现中断的主要原因, 此外,他认为,最近几周加密市场一直处于“泡沫领域”,价格上涨得太快和太急,而...

  • DeFi基准利率今日为6.90%

    [2021-5-20 22:25:07]金色财经报道,据同伴客数据显示,05月20日DeFi去中心化金融基准利率为6.90%,较前一日下跌0.15%。同期美国国债抵押回购率(Repo Rate)为0.01%,二者利率差为6.89%。 DeFi基准...

  • 慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击

    [2021-5-20 22:24:55]币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2...

  • 德国经纪商Trade Republic完成C轮9亿美元融资,红杉资本领投

    [2021-5-20 22:25:41]路透社消息,提供加密交易的德国经纪商Trade Republic完成C轮9亿美元融资,估值超50亿美元。红杉资本领投,TCV、Thrive Capital、Accel、Founders Fund、Creandum和P...

  • LTC突破210美元关口 日内涨幅为1.88%

    [2021-5-20 22:24:58]火币全球站数据显示,LTC短线上涨,突破210美元关口,现报210.01美元,日内涨幅达到1.88%,行情波动较大,请做好风险控制。 GateChain测试链Testnet4.0发布,主网将于今年6月底之前上...

  • 数据:以太坊Gas费降至100Gwei以下

    [2021-5-20 22:25:14]据Etherscan数据显示,以太坊Gas费重回50Gwei附近,其中,24小时Gas消耗排名前三的依旧为UniswapV2、Tether以及UniswapV3。19日晚由于市场剧烈波动,以太坊快速确认Gas费一度升...

  • THETA突破8美元关口 日内涨幅为35.81%

    [2021-5-20 22:26:49]欧易OKEx数据显示,THETA短线上涨,突破8美元关口,现报8.0022美元,日内涨幅达到35.81%,行情波动较大,请做好风险控制。 数据:Tether已封禁807个地址,总计超4.35亿枚USDT:金色...

  • THETA跌破6美元关口 日内跌幅为38.97%

    [2021-5-20 22:23:28]欧易OKEx数据显示,THETA短线下跌,跌破6美元关口,现报5.9978美元,日内跌幅达到38.97%,行情波动较大,请做好风险控制。 博宇盖乐推出元宇宙UGC平台“Another Earth”:10月24...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-7:632ms