Beosin:DeFi 借贷协议 Sentiment被攻击事件分析

金色财经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年4月5日,DeFi借贷协议sentiment协议遭到攻击,损失约1百万美元,BeosinTrace追踪发现已有0.5WBTC、30个WETH、538,399USDC和360,000USDT被盗,目前,大部分被盗资金还在攻击者地址。其攻击的原因在于重入导致的价格错误。攻击交易:https://arbiscan.io/tx/0xa9ff2b587e2741575daf893864710a5cbb44bb64ccdc487a100fa20741e0f74dBeosin安全团队现将分析结果分享如下:1.攻击者首先调用BalancerVault的“joinPool”函数进行质押。2.然后再调用“exitPool”取回质押,在这个过程中,BalancerVault会向攻击者发送eth从而调用攻击合约的fallback函数。在该函数中,攻击者调用0x62c5合约的borrow函数,该过程需要根据BalancerVault.getPoolTokens()的返回数据进行价格计算。而当前正在攻击者的"exitPool"过程中,pool中总供应量已经减少而数据还没有更新,攻击者利用这个数据错误从而多借出资产达成获利。攻击者收到消息,如果在4月6日8点前归还资产,会获得95000美元奖励,并不会被追究。

KuCoin将于4月26日上线iZUMi Finance代币IZI:4月25日消息,KuCoin 宣布即将上线一站式流动性即服务 DeFi 协议 iZUMi Finance 代币 IZI,交易开放时间为 4 月 26 日 18:00,充值现已开放。[2023/4/25 14:26:08]

KuCoin聘请国际会计师事务所Mazars进行储备证明第三方审计:金色财经报道,加密货币交易所 KuCoin 聘请国际会计师事务所 Mazars 对其储备证明 (PoR) 进行第三方审计,根据 12 月 5 日的公告,相关验证将为交易所客户提供额外的透明度和报告,说明其范围内的资产是否被抵押,包括比特币(BTC)和以太坊(ETH),以及稳定币 USDT和 USDC。据悉,相关审计报告应该会在几周内在 KuCoin 的官方网站上发布,此前Mazars 还被任命为官方审计师,在币安的 PoR 中进行“第三方财务验证”。(cointelgraph)[2022/12/5 21:23:34]

警惕KuCoin黑客正利用Uniswap出货砸盘:据PeckShield旗下资产追踪平台CoinHolmes数据显示,自09月27日下午3时以来,CoinHolmes监控到标记为KuCoin黑客的多个地址,正持续将盗取的大量OCEAN代币转入去中心化交易所Uniswap进行砸盘出货,PeckShield安全人认为,黑客此举很可能对OCEAN关联交易对价格产生较大幅度波动影响,建议在OCEAN提供了流动性的LP尽快移除相关流动性。据悉,KuCoin被盗资产目前经中心化交易所会面临较大的封堵压力,因此黑客正尝试通过去中心化交易所进行。[2020/9/27]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-4:503ms