Amber Group:Mai Finance金库曾存在严重重入漏洞项目方已部署新预言机合约

2022-12-20 21:23:36

金色财经报道,Amber Group发文称,其区块链安全团队于10月18日在零利率贷款协议Mai Finance的两个金库(SCSEMVT和YCSEMVT)中发现一个严重重入漏洞。该漏洞将允许攻击者操纵抵押品价格,从池中借入所有资金并提走资金。 Amber Group在10月19日联系QiDao团队后,QiDao在10月20日提出解决方案并部署一个新的预言机合约。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
15:14
安全团队:DFX Finance存在严重漏洞遭攻击攻击者获利逾23万美元
11月11日消息,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DFX Finance 项目遭到攻击,攻击者获利约 231,138 美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为 Curve 的合约中的 viewDeposit 函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱 2. 紧接着继续 Curve 合约的 flash 函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的 flashCallback 函数回调了合约的 deposit 函数进行存款 3. 存款函数外部调用了 ProportionalLiquidity 合约的 proportionalDeposit 函数,在该函数中会将第二步中借来的资金转移回 Curve 合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证 4. 由于利用重入了存款函数来将资金转移回 Curve 合约中,使得成功通过了闪电贷还款的余额检查 5. 最后调用 withdraw 函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约 2,283,092,402 枚的 XIDR 代币和 99,866 枚 USDC 代币获利 此次攻击的主要原因在于 Curve 合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。
14:31
安全团队:DexFinance存在严重漏洞遭攻击
金色财经报道,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DexFinance 项目遭到攻击,攻击者获利约 231,138 美元。
04:28
跨链预言机解决方案SupraOracles与DeFi项目YFDAI FINANCE达成合作
据官方消息,跨链预言机解决方案SupraOracles宣布与DeFi项目YFDAI FINANCE达成合作。 据介绍,YFDAI FINANCE将传统银行与去中心化网络连接起来,提供借贷、储蓄、保险和投资服务。其使命是推动金融民主化,推动新一代金融产品的广泛应用。SafeSwap是YFDAI的DEX。 SupraOracles将为YFDAI提供预言机工具包,双方将在项目开发和为Launchpad项目提供更广泛的价值驱动方面合作。
10:44
LayerZero主网已整合Chainlink预言机
12月1日消息,互操作性协议LayerZero主网已整合Chainlink预言机。据悉,Chainlink将提高LayerZero生态系统的多样性和整体安全性。
18:34
安全团队:NFT项目CryptoNinja World合约存在漏洞
金色财经报道,区块链安全团队成员Max在社交媒体上表示,NFT项目CryptoNinja World的合约(合约地址:0xd93704f2a0eA3Db109dE194D4a51ff3e5e77CEfd)存在漏洞,目前任何人都可以销毁该项目的NFT。请用户提高警惕。
12:15
Band Protocol将作为预言机提供商部署至Sei网络
金色财经报道,Sei Network发推称,去中心化预言机协议Band Protocol将作为预言机提供商部署至Sei网络。
Copyright © 2018-2022 211COIN版权所有.