木星链 木星链
Ctrl+D收藏木星链

CertiK:KyberSwap漏洞存在于Elastic的computeSwapStep()函数的实现中

作者:

区块链

时间:2023/11/25 22:44:32

10月25日消息,CertiK在社交媒体上发文表示,KyberSwap被攻击的漏洞存在于KyberSwap Elastic的computeSwapStep()函数的实现中。该函数计算要扣除或添加的实际交换输入/输出金额、要收取的交换费以及由此产生的sqrtP。该函数首先调用了calcReachAmount()函数,得出攻击者的掉期不会越过刻度线的结论,但错误地产生了一个比调用“calcFinalPrice”计算出的targetSqrtP稍大的价格。因此,流动性没有被移除,导致了攻击。攻击者对空刻度范围内的流动性池进行精密计算操作,利用交叉交换流动性计数,耗尽了许多包含低流动性的KyberSwap池。

其它快讯:

Balancer社区发起提案欲将AAVE流动性采矿上限提高至3000万美元:2月11日,去中心化交易协议Balancer Labs官方发推称,社区已发起新提案,计划将AAVE的流动性采矿上限从1000万美元提高到3000万美元。[2021/2/12 19:38:25]

CerscoFin提议在Aave上建立市场 将实物资产和机构投资者带入Aave:受瑞士监管的金融加密公司CerscoFin提议在Aave上建立市场,将实物资产和机构投资者带入Aave。该提案允许投资者存入USDC并接收iCRES代币,该代币会提供保险利率,且为可替代的ERC20代币。该提案旨在允许Aave投资者参与低风险的实物资产。该提案将实现Aave拓展未来在实物资产现金流的愿景。(注:每一枚iCRES代币代表1美元的受保障抵押品和利息。)[2020/11/18 21:12:39]

Balancer回应闪电贷攻击:计划将通缩代币添至黑名单:Balancer两个流动性矿池今晨被爆出遭到闪电贷攻击,被转移资产价值约为50万美元。Balancer官方随即对此事发布博客进行回应。此次攻击让攻击者从STA和STONK两个代币池中获取资金,遭遇攻击的两个代币均为带有转账费的代币,也称通缩代币。Balancer还还原了此次攻击的流程,黑客将通过闪电贷从dYdX借出ETH并转换为WETH,不断交易WETH和STA,在每笔交易中,STA都需要支付一笔转账费,该资金池将会在不收取费用的情况下获得余额。调用足够次数后,攻击者调用gulp(),该操作会将代币余额的内部池记帐同步到代币追踪合约中存储的实际余额。最后由于STA的余额接近于零,因此其相对于其他代币的价格非常高,此时攻击者可使用STA以极低价交换代币池中的其他资产。由于此类攻击只限于通缩代币,Balancer称下一步会将通缩代币添加到UI黑名单中。目前Balancer已经通过两次全面审核,即将开始第三次协议审核。[2020/6/29]

相关资讯
孙宇晨:目前火币HTX和Poloniex已经临近开放充提

金色财经报道,孙宇晨在社交媒体上发文表示,“目前火币HTX和Poloniex已经临近开放充提,我们将为在火币HTX与Poloniex拥有资产的用户开启一次史诗级空投。请随时关注平台公告,对于受到HTX和Polonie...

区块链:2023/11/25 22:45:17
BA Labs在MakerDAO社区提议将DSR下调至3.93%

11月24日消息,BA Labs 团队成员 Sean 在 MakerDAO 发布“稳定性范围参数更改”提案,涉及 Yield & Stability 抵押品收益基准降低、删除 GUSD、下降基本利率、下调 DSR、E...

区块链:2023/11/25 22:45:09
InfStones已启动Lido验证人密钥轮换

11月24日消息,InfStones表示,为了最大限度地确保安全和稳定性,已迅速启动Lido验证人密钥的主动轮换,以预防最近披露的安全隐患。此前,Lido已确认没有任何证据表明InfStones所运营的以太坊节点遭受...

区块链:2023/11/25 22:44:59
LooksRare:LOOKS代币销毁已经开始

金色财经报道,LooksRare在社交媒体上发文表示,LOOKS代币销毁已经开始。 此前消息,10月2日,LooksRare回购价值10枚ETH的LOOKS,总回购金额达62.5枚ETH,回购资金来自YOL...

区块链:2023/11/25 22:44:50
加密货币总市值突破1.5万亿美元

金色财经报道,据CoinGecko数据显示,加密货币总市值已突破1.5万亿美元,目前为1.507万亿美元,24小时增幅达2.9%。当前比特币总市值为7499亿美元,以太坊总市值为2554亿美元。 其它快讯: ...

区块链:2023/11/25 22:44:43
数据:某休眠3年以太坊巨鲸转移2万枚ETH

金色财经报道,据Lookonchain监测,某以太坊ICO参与者休眠3年后转移2万枚ETH(约4240万美元)。该巨鲸在以太坊创世期间获得了10万枚ETH(成本约为3.1万美元),ICO时ETH价格约为0.31美元。...

区块链:2023/11/25 22:44:40
BanklessDAO向Arbitrum请求182万枚ARB以开展为期12个月的活动

金色财经报道,BanklessDAO向Arbitrum请求182万枚ARB拨款以开展为期12个月的活动。这些资金将帮助该组织引导用户从认知转向专业知识,从而进一步促进采用。该活动将重点关注开发者、DeFi爱好者和游戏...

区块链:2023/11/25 22:44:26
孙宇晨:火币HTX上的TRX充值和提现已全面恢复

金色财经报道,孙宇晨在社交媒体上发文表示,“火币HTX上的TRX充值和提现已全面恢复,更多内容敬请期待。” 其它快讯: 孙宇晨从JustLend赎回1.2亿枚USDT并将6000万枚转入币安:金色财经...

区块链:2023/11/25 22:44:17
数据:某鲸鱼的三个钱包在13小时前将1957枚WBTC存入币安

金色财经报道,据Lookonchain监测,某鲸鱼的三个钱包在13小时前将1957枚WBTC(7460万美元)存入币安。这3个钱包总是以低价买入WBTC,并以高价卖出,在WBTC中已经赚取超过2400万美元。 ...

区块链:2023/11/25 22:44:12
摩根大通:币安与美国政府的和解对加密行业和交易所都是积极的

金色财经报道,摩根大通周四在一份研究报告中表示,币安与美国政府的和解对加密行业和交易所都是积极的。这种向受监管的加密公司和产品的转变是积极的,因为更多的监管将有助于吸引传统金融领域的投资者。该报告补充说,美国证券交易...

区块链:2023/11/24 22:44:02
币安闪兑交易平台上线BLUR新资产

金色财经报道,币安闪兑交易平台已上线BLUR新资产。用户现可将BLUR兑换成BTC、USDT或闪兑交易平台支持的其他代币,兑换免手续费。 其它快讯: 币安任命前道富银行高管Karl Long为其爱尔兰...

区块链:2023/11/24 22:43:57
某巨鲸十分钟前从FalconX转出143万枚BLUR

金色财经报道,据链上数据分析师@ai_9684xtpa监测,某巨鲸十分钟前从FalconX转出143万枚BLUR,价值87万美元。该巨鲸自2023年4月起,已通过Amber Group,Dragonfly和其他渠道累...

区块链:2023/11/24 22:43:51