木星链 木星链
Ctrl+D收藏木星链

ULT:慢雾分析 Equalizer Finance 被黑:FlashLoanProvider 合约与 Vault 合约不兼容

作者:

时间:1900/1/1 0:00:00

链捕手消息,6月7日EqualizerFinance遭受闪电贷攻击。慢雾安全团队分析如下:

1.EqualizerFinance存在FlashLoanProvider与Vault合约,FlashLoanProvider合约提供闪电贷服务,用户通过调用flashLoan函数即可通过FlashLoanProvider合约从Vault合约中借取资金,Vault合约的资金来源于用户提供的流动性。

慢雾:从Multichain流出的资金总额高达2.65亿美元,分布在9条链:金色财经报道,自7月7日以来,从 Multichain 流出的资金总额高达 2.65 亿美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 链。其中 6582 万美元已经被 Circle 和 Tether 冻结,1,296,990.99 ICE(约 162 万美元) 被 Token 发行方 Burn。流出的资金中,包括:

1)从 Multichain: Old BSC Bridge 转出的 USDT;

2)从 Multichain: Fantom Bridge 转出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;

3)从 Anyswap: Bridge Fantom 转出的 BIFI;

4)从 Multichain: Moonriver Bridge 转出的 USDC、USDT、DAI、WBTC;

5)从 MultiChain: Doge Bridge 转出的 USDC;

6)从 Multichain: Executor 转出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;

7)从被 Etherscan 标记为 Fake_Phishing183873 的 0xe1910...49c53 转出的 WBTC、USDT、ETH,同时我们认为该标记(Fake Phishing183873)或许是 Etherscan 上的虚假标记,地址可能以前属于 Multichain 官方账户。[2023/7/11 10:48:30]

2.用户可以通过Vault合约的provideLiquidity/removeLiquidity函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受Vault合约中的流动性余额与流动性凭证总供应量的比值影响。

慢雾:近期出现假冒UniSat的钓鱼网站,请勿交互:5月13日消息,慢雾首席信息安全官 @IM_23pds 在社交媒体上发文表示,近期有假冒比特币铭文钱包及交易市场平台 UniSat 的钓鱼网站出现,经慢雾分析,假网站有明显的传统针对 ETH、NFT 钓鱼团伙的作案特征,或因近期 BRC-20 领域火热故转而制作有关该领域的钓鱼网站,请用户注意风险,谨慎辨别。[2023/5/13 15:01:11]

3.以WBNBVault为例攻击者首先从PancekeSwap闪电贷借出WBNB

慢雾:pGALA合约黑客已获利430万美元:11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。

今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

4.通过FlashLoanProvider合约进行二次WBNB闪电贷操作,FlashLoanProvider会先将WBNBVault合约中WBNB流动性转给攻击者,随后进行闪电贷回调。

5.攻击者在二次闪电贷回调中,向WBNBVault提供流动性,由于此时WBNBVault中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6.攻击者先归还二次闪电贷,然后从WBNBVault中移除流动性,此时由于WBNBVault中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7.攻击者通过以上方式攻击了在各个链上的Vault合约,耗尽了EqualizerFinance的流动性。

此次攻击的主要原因在于EqualizerFinance协议的FlashLoanProvider合约与Vault合约不兼容,慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。

标签:ULTBNBVAULTHAIThe VaultBNBD币ENERGY Vault (NFTX)HNT Chain

中币交易所热门资讯
ELS:加密借贷平台Celsius Network在Stakehound私钥丢失事件中至少损失3.5万枚ETH

链捕手消息,据DirtyBubbleMedia报道,加密借贷平台CelsiusNetwork在Stakehound私钥丢失事件中至少损失35,000万枚ETH.

1900/1/1 0:00:00
加密货币:晚报 | 币安被指为23.5亿美元资金提供渠道;BlockFi最新融资估值下降66%

整理:饼干,链捕手“过去24小时都发生了哪些重要事件”?1、路透社称币安于2017年至2021年间为非法资金提供了渠道,币安披露与路透社的完整邮件采访内容予以回应据路透社发布的一项调查显示.

1900/1/1 0:00:00
LUN:A&T Talk:Luna崩盘会带来哪些系统性的风险?

作者:A&TCapital如何看待LUNA崩盘,这是必然发生的吗???@Jun_Yu:Luna这个项目最早OK也投了.

1900/1/1 0:00:00
KEN:数据解析:GameFi 经济模型和 P2E NFT 资产持有趋势

作者:NFTGoKeyTakeawayGameFiToken的价值部分由用户日活增长量和燃烧/铸造比?(Burn/MintingRatio)决定。实用性与燃烧/铸造比相关.

1900/1/1 0:00:00
元宇宙:高通CEO:元宇宙市场规模堪比手机,正与Meta、字节跳动等公司合作

链捕手消息,高通首席执行官CristianoAmon在接受采访时表示,对于元宇宙采用和投资来说,最好的情况还没有到来,元宇宙是真实的,会成为一个非常大的商机,甚至可能与手机市场规模一样大.

1900/1/1 0:00:00
NFT:NFT 欺诈检测初创公司 Doppel 完成 500 万美元种子轮融资,FTX Ventures 领投

链捕手消息,NFT欺诈检测初创公司Doppel完成500万美元种子轮融资,FTXVentures领投.

1900/1/1 0:00:00