Earning.Farm遭受闪电贷攻击,黑客获利268 ETH
區塊鏈4年前 (2022-10-15)40
10月15日消息,据Supremacy安全团队监测,Earning.Farm的EFLeverVault合约遭到两次闪电贷攻击,第一笔攻击被MEV bot截获,造成合约损失480 ETH;第二笔黑客完成攻击,黑客获利268 ETH。 经过分析,漏洞是由合约的闪电贷回调函数未验证闪电贷发起者产生,攻击者可自行触发合约的闪电贷回调逻辑:偿还合约内的Aave st...
10月15日消息,据Supremacy安全团队监测,Earning.Farm的EFLeverVault合约遭到两次闪电贷攻击,第一笔攻击被MEV bot截获,造成合约损失480 ETH;第二笔黑客完成攻击,黑客获利268 ETH。
经过分析,漏洞是由合约的闪电贷回调函数未验证闪电贷发起者产生,攻击者可自行触发合约的闪电贷回调逻辑:偿还合约内的Aave stETH债务并提现,然后将stETH兑换为ETH。随后攻击者可调用withdraw函数提现所有合约内的ETH余额。
相关文章
Robinhood宣布新增100多个预测市场合约,股价微跌1.16%
俄罗斯银行建议对NFT、智能合约进行监管
SOL增发或因通胀奖励机制导致,长期通胀率为1.5%
Binance调整FTT U本位永续合约维持保证金率,最高杠杆降为20倍
Azuki和日本街头服饰品牌 AMBUSH®︎合作推出限量版时装
Huobi将在TRON网络重新铸造PGALA Token
Huobi Global:已在走法律程序,pNetwork必将为自身行为承担法律责任
韩国线上银行KakaoBank将为Coinone用户提供存取款账户
安全公司:上周pNetwork增发GALA事件根本原因系私钥明文在GitHub泄露
Google Cloud将于2023年第一季度为Solana添加BigQuery支持
安全团队:PEAKDEFI项目遭受攻击事件简析
元宇宙产业委员会:不得以虚拟货币作为数字藏品发行交易的计价和结算工具
公链Sui推出Web3游戏预览Sui Capys
摩根大通的区块链负责人:消费者保护需要成为数字资产项目的优先事项
外媒:Do Kwon目前可能住在欧洲
Cryptowatch推出加密社交平台Cryptowatch Social
Chainlink拟为DeFi衍生品市场推出低延迟预言机解决方案
游戏公链Oasys将与YGG Japan合作向日本链游运营商提供支持
币安期货将上线Bluebird指数U本位永续合约,追踪BNB、DOGE和MASK价格指数
Solana上的Lido将于11月中旬升级至V2版本





