欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

逻辑漏洞连环击 攻击者盯上了 Eleven Finance 这块羊毛地

北京时间 6 月 23 日,PeckShield「派盾」预警显示,BSC 链上收益聚合器 Eleven Finance 中与 Nerve 相关的机池遭到闪电贷攻击。

PeckShield 「派盾」通过追踪和分析发现,此次攻击源于 Eleven Finance 的 Emergencyburn() 计算余额错误,且未执行销毁机制,攻击者获利近 460 万美元。 

有趣的是,几个小时后,昨天刚从 Impossible Finance 薅得近 50 万美元的攻击者,利用 Eleven Finance 的漏洞,通过闪电贷攻击获利近 52 万美元。

第一个攻击者创建了 4 个合约,进行了 5 次攻击。

PeckShield 以合约 0x8b29 为例简述攻击过程:

首先,攻击者从 PancakeSwap 中借出 953,869.6 BUSD,并将其中 340,631.2 BUSD 兑换 474,387.75 NRV;

随后,攻击者将 474,378.75 Nerve 和 366,962 BUSD 在 PancakeSwap 中添加流动性,获得 411,515.3 LP token;

攻击者将 411,515.3 LP token 放入 Eleven Finance 中与Nerve 相关的机池获得 411,515.3 11 nrvbusd LP token;

当攻击者提取 Pancake LP token 时,ElevenNeverSellVault 中的 Emergencyburn() 函数本应销毁 11 nrvbusd LP token 换回 Pancake LP token,但 Emergencyburn() 并未执行 burn (销毁)这个动作,使得攻击者利用此逻辑错误获利。

该攻击者又创建了 0x01ea 合约,借出 30.9 BTCB;0xc0ef 合约借出 285.66 ETH 以及 0x87E9 借出两笔闪电贷 2,411,889.87 BUSD 和 7,693 BUSD 进行攻击。

攻击者通过利用集成的第三方合约功能进行攻击,这类问题较难检测到,例如,此前PeckShield「派盾」帮助 Rari Capital 避免更大损失案例一样,在定位漏洞根源时,由于合约交互容易干扰安全人员的判断,PeckShield「派盾」建议,开发人员应谨慎与任意第三方协议进行交互。

DeFi 协议开发人员在集成第三方协议并将其部署到生产运行之前,应充分了解合约及其分支项目的运行情况。DeFi 协议开发人员应在项目上线前,先将其部署在测试网上进行测试并及时检查交易记录中的异常情况。

“太快了,攻击者从合约部署,到完成攻击,甚至到再次发起攻击,这一系列操作有时候快得让人有些反应不过来。”PeckShield「派盾」安全人员表示,“因此,事前审计,事中响应,事后提出及时有效的安全方案都是缺一不可的,谁都不知道攻击者会不会在下一秒发起攻击。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

币安app下载万向区块链肖风:数字城市最终可能搭建在区块链上

有没有可能利用区块链等数字化技术,像互联网公司构建网络平台一样来构建城市的平台? 原文标题:《万向区块链肖风:从网络平台到城市平台——城市数字化的另类思考》 6 月 22 日,「2021 苏州高新区区块链产业发展峰会暨万向区块链苏州研究院启动仪式」在苏州高新区狮山国际会议中心隆重举行。

FTT潜伏于加密市场的华尔街名流

"拜登政府「影子内阁」BlackRock 正在增加自己的「加密」话语权。" Pitchbook 近段时间的一组数据显示,风险投资基金今年前半年已经向加密领域的公司投资了 170 亿美元。这个资金量代表着,这一年已经成为历史上单年筹集资金最多的一年,且几乎等于前几年筹集资金总额的总和。 在这背后,来自华尔街的机构们功不可没。

DOT1999 年 互联网也浪费电

周六,朋友圈被一个比特币矿工关停矿机的视频刷屏了,大家不约而同配上了相同的文字,一个时代结束了。  6 月 20 日零点,四川所有比特币等虚拟货币矿机将被集体断电,比特币算力去中国化成为事实。  现在无论做出什么样的评价或许还是太早,且有失客观,还是让时间来给予答案。 只是,突然想起了早期的互联网。

币安app官网下载晚间必读5篇 | DeFi的创新速度到底有多快?

1.关于比特币的记账权 我们究竟在谈论什么? 根据btc.com提供的数据,8天后,比特币挖矿难度将再度下调13.51%。加之5月30日-15.97%、6月14日-5.30%两次下调,届时将再一次看到挖矿难度三连降。点击阅读 2.加密市场集体下行 区块链概念股跌幅持续扩大 截止6月22日16:00,加密市场下行仍在持续。

[0:0ms0-0:515ms