比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

OUSD遭“經典重入攻擊”,損失770萬美元,DeFi安全亟待解決_USD

Author:

Time:1900/1/1 0:00:00

近日,PeckShield監控到DeFi協議OriginProtocol穩定幣OUSD遭到攻擊,攻擊者利用在衍生品平臺dYdX的閃電貸進行了重入攻擊存入Origin智能合約來鑄造OUSD穩定幣,之后該協議會將基礎穩定幣投資于多個DeFi協議并進行收益耕作,為OUSD持有者賺取回報。重入攻擊重現憑空創造2050萬枚OUSD

PeckShield通過追蹤和分析發現,首先,攻擊者從dYdX閃電貸貸出70,000枚ETH;隨后,在UniswapV2中先將17,500枚ETH轉換為785萬枚USDT,再將所貸剩余的52,500枚ETH轉換為2099萬枚DAI;接下來,攻擊者分四次鑄造OUSD穩定幣:第一次通過mint()函數鑄造OUSD時,攻擊者確實在Origin智能合約中存放了750萬枚USDT,并獲得750萬枚OUSD;第二次通過mintMultiple()多種穩定幣函數鑄造OUSD時,攻擊者在Origin智能合約中存放了2050萬枚DAI和0枚假“穩定幣”,并在此步驟中通過重入攻擊來攻擊合約。攻擊者將2050萬枚DAI和0枚假“穩定幣”存入VaultCore中,此時智能合約收到2050萬枚DAI,在嘗試接收0枚假“穩定幣”時,攻擊者利用惡意合約進行劫持,在智能合約正常啟動鑄造2050萬枚OUSD之前,調用mint()函數,先惡意增發了2050萬枚OUSD,此次惡意增發由VaultCore合約調用rebase()函數實施。

Krause House通過出售NFT籌集174萬美元以購買NBA球隊:11月23日消息,去中心化自治組織(DAO)Krause House通過在Mirror出售NFT已籌集423枚ETH(約174萬美元),該組織旨在購買一只NBA球隊的特許經營權。Krause House的NFT在銷售開啟15分鐘內,實現了200ETH(約84萬美元)的初始目標,現籌集目標為1000ETH或直到NFT售罄。Krause House旨在購買NBA球隊的特許經營權,根據其路線圖將分為三個階段實現,特許經營權將允許成員參與影響運營程序的決策,包括但不限于票務、銷售、合作伙伴關系和一般管理。[2021/11/23 7:05:41]

YouSwap上周銷毀96443個YOU:據官方數據,YouSwap上周銷毀96443個YOU,YOU總銷毀數量達到1,335,016 ,平臺挖礦產出15,813,168 個YOU,當前YOU總流通量為15,235,798 。截至8月16日10:00,YouSwapTVL鎖倉資金量突破1.43億USDT,達到143,628,495.11USDT,創歷史新高。[2021/8/16 22:16:38]

值得注意的是,為順利實施劫持,攻擊者在上述mint()函數調用時,真金白銀地存入了2,000枚USDT,同時獲得第三次鑄幣2,000枚OUSD。隨后,調用oUSD.mint()函數第四次鑄造2050萬枚OUSD。

動態 | Autonomous Partners創始人加入知名加密風險投資基金Andreessen Horowitz:金色財經報道,加密貨幣投資者、加密對沖基金Autonomous Partners的創始人Arianna Simpson將作為交易合伙人加入Andreessen Horowitz基金。Simpson表示,她將繼續監督Autonomous Partners基金,并以她在Andreessen Horowitz基金的新角色管理投資組合。據悉,Andreessen Horowitz是為數不多的涉足加密貨幣的知名風險投資巨頭之一。這家風險投資公司擁有3.5億美元的加密貨幣基金來投資該領域,投資了包括Anchorage、Coinbase、MakerDAO和Compound。[2020/2/1]

rebase指代幣供應量彈性調整過程,即對代幣供應量進行“重新設定”。在DeFi領域有一類代幣擁有彈性供應量機制,即每個代幣持有用戶的錢包余額和代幣總量會根據此代幣價格的變化而等比例變動。此時,攻擊者共獲得2800.2萬枚OUSD,包括抵押的750萬枚USDT、2050萬枚DAI和2000枚USDT。由于調用rebase()函數,攻擊者所獲得的OUSD總計上漲至33,269,000枚。最后,攻擊者先用所獲得的33,269,000枚OUSD贖回1950萬枚DAI、940萬枚USDT、390萬枚USDC;再在Uniswap中將1045萬枚USDT兌換為22,898枚ETH,將390萬枚USDC兌換為8,305枚ETH,將190萬枚DAI兌換為47,976枚ETH,共計79,179枚ETH,并將其中70,000枚ETH歸還到dYdX閃電貸中。據PeckShield統計,攻擊者在此次攻擊中共計獲利11,809枚ETH和2,249,821枚DAI,合計770萬美元。對于次攻擊事件,OriginProtocol官方回應稱,正在積極采取措施,以期收回資金。隨著DeFi生態的蓬勃發展,其中隱藏的安全問題也逐漸凸顯,由于DeFi相關項目與用戶資產緊密相連,其安全問題亟待解決。對此,PeckShield相關負責人表示:“此類重入攻擊的發生主要是由于合約沒有對用戶存儲的Token進行白名單校驗。DeFi是由多個智能合約和應用所組成的’積木組合’,其整體安全性環環相扣,平臺方不僅要確保在產品上線前有過硬的代碼審計和漏洞排查,還要在不同產品做業務組合時考慮因各自不同業務邏輯而潛在的系統性風控問題。”

Tags:USDOUSDETHUSDTUSDGLO幣Synth oUSDtogetherbnb幾個女主Wrapped Staked USDT

火幣APP下載
XRP暴漲200%,Ripple卻月拋10億枚_PLE

編者按:本文來自DCNews,作者:六六,Odaily星球日報經授權轉載。如果仔細研究XRP2019年以來的行情走勢,會發現,縱然同時期的BTC、ETH以及整個加密貨幣市場已經數次起落,但XRP.

1900/1/1 0:00:00
yearn.finance(YFI)鎖倉量三季度最高翻97倍,DAI需求激增_NCE

前言 自2020年7月,yearn.finance將收益聚合器概念推入市場以來,短短4個月大量吸引用戶,截止9月底鎖倉量相比于7月初增長9,712%,現為其原生治理通證YFI價格一度超過比特幣.

1900/1/1 0:00:00
加密對沖基金巨頭Pantera Capital將發起1.34億美元大規模融資_ERA

編者按:本文來自Cointelegraph中文,作者:ANDREWTHURMAN,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
為什么機構和公司也開始陸續囤幣?_SIM

在比特幣第三次減半的6個月后,我們看到了幣價即將開始大幅增長的跡象。大部分囤幣的比特幣愛好者們預計比特幣的價值將上漲10倍。對我們大多數人來說,這僅僅意味著巨大的投資回報.

1900/1/1 0:00:00
Uniswap初始流動性挖礦即將結束,10億美元的ETH將何去何從?_ETH

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。11月17日,Uniswap的初始性流動性挖礦即將結束,目前共有約價值32億美元的資產鎖倉在Uniswap中.

1900/1/1 0:00:00
被VC追捧,去中心化加密衍生品究竟怎樣了?_EFI

編者按:本文來自巴比特資訊,作者:灑脫喜,星球日報經授權發布。作為金融市場上最復雜且已經成熟的工具之一,衍生品的魔力無疑是巨大的,其高杠桿等特性,吸引了大量追求高收益的風險偏好交易者,根據國際清.

1900/1/1 0:00:00
ads