区块见闻 区块见闻
Ctrl+D收藏区块见闻

DEPO:慢雾发布DFX Finance攻击事件简析_curve币总量

作者:

时间:

据慢雾安全团队情报,今日ETH链上的DFXFinance项目遭到攻击,攻击者获利约231,138美元。慢雾安全团队对此事件进行的分享如下:

1.攻击者首先调用了名为Curve的合约中的viewDeposit函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱;2.紧接着继续Curve合约的flash函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的flashCallback函数回调了合约的deposit函数进行存款;3.存款函数外部调用了ProportionalLiquidity合约的proportionalDeposit函数,在该函数中会将第二步中借来的资金转移回Curve合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证;4.由于利用重入了存款函数来将资金转移回Curve合约中,使得成功通过了闪电贷还款的余额检查;5.最后调用withdraw函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约2,283,092,402枚的XIDR代币和99,866枚USDC代币获利。

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。

参考攻击交易:

https://etherscan.io/tx/0x6bfd9e286e37061ed279e4f139fbc03c8bd707a2cdd15f7260549052cbba79b7

此前,派盾曾报道称DFXFinanceDEX池疑似被攻击,损失约3000ETH,和上述分析数据有差异。

标签:CurveCURDEPDEPOcurve币总量YCURVE

欧易okex官网热门资讯
TWO:Skyward Finance遭遇漏洞利用,损失约300万美元_ASK

据Cointelegraph报道,NEAR链上资产发行平台SkywardFinance遭遇漏洞利用,已损失110枚NEAR代币。RefFinance和Skyward团队已被告知该漏洞的存在.

USD:稳定币HUSD将于10月28日退市,用户资产将转换为Tether_SCOOBI币

据TheBlock报道,HuobiGlobal将于10月28日将美元稳定币HUSD退市,并将用户的资产转换为Tether.

HUSD:Circle明年将在Solana发行欧元稳定币Euro Coin_mobius币什么时候上线

据TheBlock报道,支付公司Circle将于2023年上半年在Solana发行欧元稳定币EuroCoin。Circle于今年6月推出EuroCoin,目前在以太坊上运行.

COIN:CoinList:充提延迟系技术问题而非流动性紧缩,将发布储备金证明_LIS

CoinList在官方推特上表示:“CoinList并没有资不抵债、缺乏流动性或接近破产。我们遇到了影响存款和取款的技术问题。我们正在升级内部账本系统,并正在迁移涉及多个托管人的钱包地址.

ORK:Huobi Global:已在走法律程序,pNetwork必将为自身行为承担法律责任_Voxel X Network

针对pNetwork对Huobi的回应,HuobiGlobal向PANews表示,pNetwork的回应虚假而无力,其通过增发天量代币方式攻击GALA代币漏洞,完全向交易所隐瞒其攻击行为.

CEL:Celestia完成5500万美元融资,贝恩资本和Polychain Capital领投,投后估值达10亿美元_EST

据官方消息,CelestiaFoundation宣布完成5500万美元融资,BainCapitalCrypto和PolychainCapital领投.