[Fairyproof:LP价格采用加权平均无法有效预防闪电贷]3月22日消息,Fantom上部署的DeFi应用OneRing Finance遭到攻击。本次攻击黑客的地址为Fantom上的0x12EfeD3512EA7b76F79BcdE4a387216C7bcE905e。黑客借助部署在0x6A6d593ED7458B8213fa71F1adc4A9E5fD0B5A58上的攻击合约发起了本次攻击。由于该合约在特定区块会自行注销,这使得外界难以追踪OneRing上具体哪个函数被调用从而引发了本次攻击。
在攻击中黑客首先利用Celer Network的cBridge通过跨链获得了发起攻击的GAS。接下来在部署上述攻击合约后的15分钟,通过闪电贷向Solidly借到80,000,000USDC,通过推高LP价格,改变了OShare代币的价格,从协议获取大量OShare代币,掏空了OneRing的资产。黑客最终将盗取的资金从Fantom跨链转回到以太坊并最终通过Tornado.Cash套现。
在本次攻击中,Fairyproof发现该协议计算LP价格的方式不合适,本协议使用的计算方式使得LP价格是瞬时价格,因此极易被操纵。
FunFair Technologies 推出新的区块链风险投资业务:金色财经报道,FunFair Technologies区块链技术公司宣布推出 FunFair Ventures,这是一项支持早期区块链项目的新计划。FunFair Technologies 在 2021 年开始了他们的第一笔投资,即成功的 NFT 营销平台 AwardPool,他们的目标是在 2022 年为他们的投资组合增加更多。(prnewswire)[2022/2/24 10:13:44]
区块链游戏运营商FunFair添加银行卡支付功能:总部位于都柏林的区块链游戏运营商FunFair希望通过提供传统的法币支付服务来扩大受众范围。在与加密货币支付处理器MoonPay达成合作后,FunFair已在其产品中增加了银行卡支付功能,希望借此吸引更多的受众。(EGR)[2020/4/22]
动态 | Surfair进行Indiegogo筹款活 接受莱特币和比特币:新成立的半私营航空公司Surfair宣布,他们将接受莱特币和比特币进行Indiegogo的筹款活动。自诩为“商业航空旅行的更好选择”的Surfair是一家提供介于商业航班和私人飞机之间的航空体验的公司。[2018/11/17]
郑重声明: Fairyproof:LP价格采用加权平均无法有效预防闪电贷版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。