OIN:慢雾分析Vee.Finance被攻击漏洞:预言机价格源单一且数据获取未进行小数处理_NBA

链捕手消息,安全分析机构SlowMist针对雪崩生态借贷项目Vee.Finance被攻击事件发布报告。分析称主要原因在于,在创建杠杆交易订单的过程中,预言机仅使用Pangolinpool的价格作为价格馈送源,而该池价格波动超过3%。预言机会刷新价格,导致攻击者操纵了Pangolinpool的价格。而操纵VeeFinance预言机价格和收购预言机价格没有进行小数处理,导致掉期前预期的滑点检查没有起作用。

摩根大通:对XRP的裁决有利于Coinbase:金色财经报道,摩根大通表示,对XRP的裁决有利于Coinbase,因为它缩小了加密货币交易所运营商的下行风险。摩根大通股票分析师在周五的一份报告中写道,从表面上看,这一裁决似乎是Coinbase在SEC最近的诉讼中获胜。鉴于Coinbase的市场领先地位和业内受人尊敬的声誉,我们认为Coinbase最有能力从信心的增强和监管的清晰度中受益。[2023/7/16 10:57:28]

绕过对合约调用的检查,以及保证金交易的目标对未列入白名单是该次事故的间接原因。

此前9月20日,Vee.Finance遭遇攻击,价值超过3500万美元的资产被盗。慢雾表示,目前正在协助Vee.Finance进行攻击分析和黑客跟踪。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-7:318ms