慢雾余弦:玩Restake的用户注意钓鱼风险

[慢雾余弦:玩Restake的用户注意钓鱼风险]金色财经报道,慢雾余弦在X平台表示,玩Restake的朋友们注意下这种钓鱼风险,老钓鱼团伙Angel Drainer专门针对EigenLayer Strategy Manager合约的queueWithdrawal (0xf123991e) 函数写了利用。如果你在钓鱼网页签了queueWithdrawal函数,你在EigenLayer质押的奖励就属于钓鱼指定的withdrawer了。

其它快讯:

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[4/28/2022 10:35:41 AM]

声音 | 慢雾余弦:MimbleWimble并没完全解决“交易隐私”问题:区块链安全公司慢雾创始人余弦发微博称,MimbleWimble并没完全解决“交易隐私”问题,它让交易在区块链上不会暴露隐私,这个实现确实很漂亮,但由于它交易的特殊性,这导致相比其他匿名货币,基于 MimbleWimble 实现的在链下隐私与安全会遭遇更大挑战。[3/22/2019 12:00:00 AM]

动态 | 慢雾安全团队推出 EOS 合约验证平台:据IMEOS报道,慢雾安全团队推出 EOS 合约验证平台,希望借此为区块链世界构建一个更加安全的生态环境。该功能包括:

1.用户可对已验证 EOS 合约账户的源代码进行查询;

2.项目方可自行上传源代码进行一致性校验。[8/14/2018 12:00:00 AM]

郑重声明: 慢雾余弦:玩Restake的用户注意钓鱼风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 灰度GBTC 1月31日比特币持仓较前一日减少约5086枚

    [2-1-2024 9:56:30 AM]金色财经报道,据灰度官方发布的每日持仓更新显示,截至2024年1月31日,其持有的比特币数量为487,025.986枚,较昨日的492,112.4534枚减少5086.4674枚。此外,截至1月31日GBTC的资产管...

  • Bayern Mitte与比特币能源咨询公司Terahash签订合作协议

    [2-1-2024 9:56:28 AM]金色财经报道,据Bitcoin Magazine披露数据显示,拥有130年历史的德国VR银行Bayern Mitte与比特币能源咨询公司Terahash签订合作协议,开发新产品。Bayern Mitte称,作为比特币...

  • Arthur Hayes:比特币或将复制去年3月走势

    [2-1-2024 9:56:27 AM]金色财经报道,BitMEX联合创始人Arthur Hayes在其社交平台表示,纽约社区银行因贷款损失准备金问题导致超预期的损失,或将引发其股票抛售,因此美联储可能很快就会开启印钞机。 预计比特币会稍微低迷,...

  • 麻吉大哥从Curve将375万枚CRV赎回然后转入Binance

    [2-1-2024 9:56:26 AM]金色财经报道,据链上分析师余烬监测数据显示,Curve创始人Michael Egorov去年8月OTC出售的CRV在今天已结束6个月的锁定期。第一位在锁定期结束后转出CRV的是买家是:麻吉大哥。麻吉在15分钟前从Cu...

  • 基于OP Stack的L2网络Mode将于4月开启积分空投,以奖励其活跃用户

    [2-1-2024 9:56:24 AM]2月1日消息,基于OP Stack的L2网络Mode将于4月开启积分空投,以奖励其活跃用户。Mode将分配5.5亿枚MODE代币(占总供应量的5.5%)进行激励,其中4亿枚MODE将分配给积分空投;5000万枚MOD...

  • 慢雾余弦:玩Restake的用户注意钓鱼风险

    [2-1-2024 9:56:22 AM]金色财经报道,慢雾余弦在X平台表示,玩Restake的朋友们注意下这种钓鱼风险,老钓鱼团伙Angel Drainer专门针对EigenLayer Strategy Manager合约的queueWithdrawal ...

  • Greeks.live研究员:市场仍然是倾向于继续卖出看涨期权

    [2-1-2024 9:56:20 AM]金色财经报道,Greeks.live宏观研究员Adam在X平台指出,美联储鹰派的发言给美股带来了压力。目前看5月第一次降息的概率最大,市场还将承受3个多月的高利率,市场对资金流动性有些过于乐观了。 加密期权...

  • Stacks:Nakamoto升级预计于4月中下旬进行

    [2-1-2024 9:56:17 AM]2月1日消息,比特币 Layer2 网络 Stacks 发布公告称,Nakamoto 升级时间窗口已缩小至 2024 年 4 月 15 日至 29 日。团队表示,通过此次升级,Stacks 网络受比特币区块时间的限制...

  • Klaytn与Finschia基金会停止对区块链主网整合进行投票

    [2-1-2024 9:56:16 AM]金色财经报道,Klaytn与Finschia基金会停止对区块链主网整合进行投票。这是因为在Finschia基金会投票中投“否决票”的治理委员会(GC)成员的投票权超过了33%,大大增加了议程被否决的可能性。两家基金会...

  • Doodles与卡西欧G-SHOCK达成合作

    [2-1-2024 9:56:15 AM]2月1日消息,Doodles在社交媒体上称,其与卡西欧G-SHOCK达成合作,将在未来发布新产品。 其它快讯: STEPN的DEX DOOAR成为以太坊GAS 24h消耗最高应用:7月19日消息,据E...

  • Glassnode:鲸鱼实体近两周从交易所提取10万枚BTC

    [2-1-2024 9:56:14 AM]2月1日消息,根据Glassnode的数据,鲸鱼实体(持有至少1000枚BTC)近两周从交易所提取约10万枚BTC,这标志着一种几乎不间断持续14天的趋势。这些交易只涉及从交易所钱包到鲸鱼实体的直接转账。 ...

大币网

[0:0ms0-0:234ms