木星链 木星链
Ctrl+D收藏木星链

ULT:慢雾:Moonbirds 的 Nesting Contract 存在安全隐患,建议用户自行排查

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区情报反馈,Moonbirds发布安全公告,NestingContract存在安全问题。据悉,当用户在OpenSea或者LooksRare等NFT交易市场进行挂单售卖时,卖家不能仅通过执行nesting(筑巢)来禁止NFT售卖,而是要在交易市场中下架相关的NFT售卖订单。否则在某个特定场景下买家将会绕过Moonbirds在nesting(筑巢)时不能交易的限制。

慢雾:V神相关地址近日于Uniswap卖出3000枚以太坊:11月14日消息,据慢雾监测显示,以太坊创始人Vitalik Buterin地址(0xe692开头)近日在Uniswap V3上分三笔将3000枚以太坊(约400万美元)兑换成了USDC。[2022/11/14 13:03:22]

慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议Moonbirds用户自行排查自已nesting(筑巢)的NFT是否还在NTF市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待Moonbirds官方的披露。

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

标签:ULTVAULTPROWBNBRevault NetworkSakai VaultMPRO价格wbnb和bnb区别和联系

火币网下载官方app热门资讯
BAT:BAT 数藏“三国杀”:13 个平台隔空对垒,IP 争夺日趋激烈

作者:廖羽,链新开发数字藏品,正在成为一种时尚。据《链新》不完全统计,国内参与数藏的用户,已突破千万,其火爆成程度,比之前爆火的链游、Defi,也不遑多让,因此吸引了大量公司进场,目前数藏平台数.

1900/1/1 0:00:00
BIF:Bifrost 赢得 Polkadot 第 18 次平行链插槽竞拍,竞拍周期为 2 年

链捕手消息,据Polkadot链上显示,Bifrost于区块高度10535800成功赢得最新一轮Polkadot插槽竞拍,竞拍周期为2年.

1900/1/1 0:00:00
NFT:NFT 的价值从何而来,应如何评估?

原文标题:《情绪?稀缺性?应用?一文剖析NFT的价值从何而来》作者:?NFTLabs在全球范围内,NFT正越来越多地进入日常使用.

1900/1/1 0:00:00
NEX:NEXTYPE Find Future GameFi 黑客松获奖名单公布,奖金池达300万美元

链捕手消息,据官方推特,由NEXTYPE和火币科技联合举办的全球Gamefi黑客松已正式公布获奖项目.

1900/1/1 0:00:00
OLY:加密支付处理公司 Paper 完成 730 万美元融资,Electric Capital 和 Initialized Capital 共同领投

链捕手消息,加密支付处理公司Paper完成730万美元融资,ElectricCapital和InitializedCapital共同领投.

1900/1/1 0:00:00
以太坊:Vitalik:希望看到以太坊成为一个更像比特币的系统

链捕手消息,以太坊创始人VitalikButerin发推称,我的思想和价值观中仍然存在一些公开的矛盾,我一直在思考,但仍然觉得我没有完全解决.

1900/1/1 0:00:00