搜索
快讯
2024-05-14 11:30:00
플래닛 이브닝 뉴스
1. 바이낸스 현물에는 FRONT/USDC, PEOPLE/TRY, TRB/USDC 거래 쌍 및 거래 로봇 서비스가 추가됩니다. 2. Bloomberg 분석가: Ethereum 현물 ETF는 2025년 말 이전에 승인되지 않을 것으로 예상됩니다. 3. Vitalik은 새로운 것을 제안했습니다. 다차원적인 가스 가격 책정을 보다 구체적으로 만들기 위한 Ethereum 제안 4. Abraxas Capital은 Liquid 및 Bitfinex에서 20,881 ETH를 인출하여 ether.fi에 약속했습니다. 5. DWF Labs Lianchuang: DWF Labs에 대한 여론 공격 준비; 6. Binance Futures의 공동 마진 모델은 TUSD 및 XRP 지원을 중단합니다. 7. Starknet은 생태계 구축자를 돕기 위해 총 자금이 2,600만 달러에 달하는 다양한 보조금 프로그램을 제공합니다. 이퀄라이저: 사용자는 현재 대체 웹사이트를 사용할 수 있습니다. 크로스체인 서비스, 테스트 웹사이트 및 v4 웹사이트를 사용하지 마십시오. 9. Standard Chartered Hong Kong 및 기타 업체는 규제 샌드박스를 통해 토큰화된 예금에 대한 개념 증명 테스트를 완료했습니다. 10. Deribit의 이더리움은 6월 말에 만료됩니다. 콜 옵션의 명목 가치는 US$18억을 초과하고 행사 가격은 US$3,600 이상에 집중됩니다. 11. CoinShares Q1 자산 관리 규모는 US$6에 도달했습니다. 12. Binance 계약 거래에는 ARKMUSDT 및 BOMEUSDT와 같은 U 표준 영구 계약이 추가되었습니다. 13 . GameStop의 미국 주식 시세 상승률은 48.18%로 증가했습니다. Base는 Anomalys를 포함한 2024년 빌더 보조금 프로젝트의 9번째 배치를 발표했습니다. 15. 이퀄라이저 해커는 2,353 EQUAL, 2,500 spLP 및 기타 토큰을 훔쳤습니다.
2022-06-07 15:40:40
보안팀: Equalizer Finance의 FlashLoanProvider 계약이 Vault 계약과 호환되지 않아 플래시 대출 공격이 발생합니다.
星球日报讯 据慢雾区消息,6月7日, Equalizer Finance遭受闪电贷攻击。慢雾 安全 团队将攻击原理分享如下: 1. Equalizer Finance存在FlashLoanProvider与Vault合约,FlashLoanProvider合约提供闪电贷服务,用户通过调用flashLoan函数即可通过FlashLoanProvider合约从Vault合约中借取资金,Vault合约的资金来源于用户提供的流动性。 2. 用户可以通过Vault合约的provideLiquidity/removeLiquidity函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受Vault合约中的流动性余额与流动性凭证总供应量的比值影响。 3. 以W BNB Vault为例攻击者首先从PancekeSwap闪电贷借出WBNB 4. 通过FlashLoanProvider合约进行二次WBNB闪电贷操作,FlashLoanProvider会先将WBNB Vault合约中WBNB流动性转给攻击者,随后进行闪电贷回调。 5. 攻击者在二次闪电贷回调中,向WBNB Vault提供流动性,由于此时WBNB Vault中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。 6. 攻击者先归还二次闪电贷,然后从WBNB Vault中移除流动性,此时由于WBNB Vault中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。 7. 攻击者通过以上方式攻击了在各个链上的Vault合约,耗尽了Equalizer Finance的流动性。 此次攻击的主要原因在于Equalizer Finance协议的FlashLoanProvider合约与Vault合约不兼容。
查看更多