Fantom平台DEUS协议又一次遭到攻击,损失约1340万美元,知道创宇区块链安全实验室?第一时间跟踪本次事件并分析。基础信息
攻击tx:0x39825ff84b44d9c9983b4cff464d4746d1ae5432977b9a65a92ab47edac9c9b5
一巨鲸ETH多头头寸在最近两次市场崩盘中被清算510万美元:金色财经报道,据Lookonchain监测,一巨鲸ETH多头头寸在最近两次市场崩盘中被清算,损失约510万美元。而在昨天市场上涨后,该巨鲸再次以1717美元的价格入场做多ETH。[2023/8/31 13:08:07]
攻击合约:0x1f56CCfE85Dc55558603230D013E9F9BfE8E086C
Binance Labs承诺投资500万美元后,Curve盘中拉涨近5%:金色财经报道,自Binance Labs承诺向 Curve DAO代币(CRV)投资500万美元后,CRV 上涨4.8%至64美分,然后回落至61美分。
根据 DefiLlama 的数据, Curve是一种稳定的掉期和去中心化交易所,锁定的总价值 (TVL)约为24亿美元。[2023/8/11 16:18:54]
攻击者:0x701428525cbAc59dAe7AF833f19D9C3aaA2a37cb
美股三大指数低开高走 道指盘中首次站上32000点:标普500指数2月24日(周三)收盘上涨44.10点,涨幅1.14%,报3925.43点;
纳斯达克指数2月24日(周三)收盘上涨132.80点,涨幅0.99%,报13597.97点;
道琼斯指数2月24日(周三)收盘上涨424.50点,涨幅1.35%,报31961.86点。[2021/2/25 17:50:00]
USDC的交易对中,闪电贷共借出143,200,000USDC;
2、143,200,000USDC兑换为9,547,716DEI,抬高了交易对中DEI的价格;
3、71,436DEI作为抵押品,借出17,246,885DEI;
4、9,547,716DEI兑换回143,184,725USDC,USDC/DEI交易对价格回复正常;
5、归还闪电贷。
总结
此次攻击事件的核心在于用于喂价的预言机合约的定价机制存在缺陷,仅通过交易对的代币余额计算而来,容易被闪电贷操纵。
近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。