DEUSFinanceDAO遭受1570万美元盗窃!事件详细剖析

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

2022年4月28日10:40:14,北京时间CertiK监控审计团队发现DEUS Finance合同遭到了恶意攻击,导致大约1570万美元的损失(约合1亿人民币)。

攻击者通过操纵DEI价格,从DeiLenderSolidex合同中提取了大量的抵押品DEI。

攻击链接:https://ftmscan.com/tx/0x39825ff84b44d9c9983b4cff464d4746d1ae5432977b9a65a92ab47edac9c9b5

攻击步骤:1. 攻击者部署了攻击合同,并从贷款池借到了DeiLenderSolidex合同中的抵押品。2. 然后,攻击者使用攻击合同获取了143,20000个USDC,并发起了攻击。3. 这部分攻击合同用借来的USDC在USDC/DEI交易对的池子0x58215739,547,716DEI,导致DEI价格大幅上涨。4. 由于DeiLenderSolidex合同使用预测器来确定用户抵押品的价值,而该预测器合同使用恶意操纵的交易池的价格攻击者可以通过提高价格,将之前提供的抵押品贷款总额从17,246,885DEI增加到一个更大的数额。5. 攻击者使用9,547,716个DEI兑换143,184,725个USDC,以偿还闪电贷款,并最终获得差价。

攻击分析:通过闪电贷款,攻击者可以操纵DEUS利用DEI的不平等价值,从而操纵正确的交易状态和预言机价格。

资产去向:目前黑客已经将攻击所得转移到以太坊并交换成ETH,然后将5,446个ETH(总价值约为1570万美元)存入TornadoCash。详情可查看链接:https://debank.com/profile/0x701428525cbac59dae7af833f19d9c3aaa2a37cb/history

结语:预测合约在确定价格时不应直接使用交易池中的价格作为来源,安全审计可以有效避免此类风险。CertiK安全专家建议:在审计过程中,如果只审计代币合约,会指出第三方依存风险。项目方应避免直接从交易池中获取价格,可以考虑使用以下更可信赖的预测器:1. 使用链上多个可靠的价格预测器来源,例如Chainlink和Band协议。2. 使用时间加权平均价格(TWAP),即代币在特定时间范围内的平均价格。这样,即使攻击者操纵了某个块的价格,对平均价格的影响也不大。3. 如果合约模式允许,限制函数调用者为非合约/EOA地址。4. 闪电贷款只允许用户在一笔交易中借款。如果合约用例允许,关键交易可以跨越多个区块。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/266.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年06月26日
下一篇 2023年06月26日

相关推荐

  • 币圈发生了哪些大事件,这是发生了什么情况

    一、币圈312事件是什么1.币圈312事件是指2020年3月12日,比特币价格遭遇剧烈波动的事件。当日,比特币价格从开盘的7900多美元骤降至最低4100多美元,收盘时回升至4900美元。此次事件中,比特币的最大跌幅达到了48%,而收盘时的跌幅为37%,引发了市场的广泛恐慌。2.在这场大跌

    2024-11-22 14:00:01
    1 0
  • 菠菜是什么罪,菠菜事件是什么意思

    一、菠菜是什么意思暗语1.网上菠菜是指通过互联网进行的博彩活动。2.菠菜是博彩的俗称,它涵盖了各种形式的在线赌博。3.在中国,网上菠菜活动是非法的。4.根据中国刑法,参与和组织网上菠菜活动都会受到法律制裁。5.刑法第303条规定了与网上菠菜相关的法律后果,旨在打击赌博

    2024-11-20 02:30:01
    6 0
  • 虚拟货币大势不可挡,割韭菜风险加剧

    舅能够安享晚年。”然而,“二舅币”发行后不久就传出了负面新闻。有安全专家表示,“二舅币”池发生了欺诈行为,导致“二舅币崩盘”成为了热搜话题。尽管发起人“seconduncledao”否认了跑路传闻,但是专家认为,“二舅币”涉嫌诈骗行为,并与

    2023-11-18 12:00:38
    85 0
  • Lendora Protocol背后团队Rug Pull!代币LORA暴跌超30%

    币大大(crowd1.top)讯:近期市场的热度骤升,多起Rug Pull及黑客事件也在其催化下层出不穷,链上专家ZachXBT在今早再度揭露,指出Lendora Protocol疑似是先前Magnate Finance、Solfire及K

    2023-11-16 04:00:11
    88 0
  • Matrixport预测:比特币价格年底有望4.5万美元!FTX重回三大

    币大大(crowd1.top)讯:Matrixport最新报告表示,随着2024年的到来,加密货币产业正面临一系列重要事件,这些事件预计将对整个产业产生显著的正面影响。从政策变化到技术升级,这些动态预计将推动比特币价格上涨,为投资者和市场参

    2023-11-13 19:00:24
    85 0
  • 比特币减半:迎接黄金十年!

    在每840,000个区块之后,即每四年,莱特币的挖矿奖励将减半。自2011年诞生以来,莱特币区块链已经经历了两次减半事件。2023年8月2日,当第2,520,000个区块出现时,莱特币将经历第三次减半。然而,网络哈希率的变化可能需要一个新的

    2023-11-12 02:02:03
    69 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载