Zabu Finance官方:攻击者提取45亿ZABU代币,倾销获利约60万美元

[Zabu Finance官方:攻击者提取45亿ZABU代币,倾销获利约60万美元]9月12日消息,Avalanche链上Zabu Finance官方表示,攻击者从Zabu Farm Contract提取45亿个ZABU代币,使供应达到50亿,并将全部倾销给ZABU的Pangolin LPs和Trader Joe LPs,窃取了约60万美元。单币资产质押是安全的,ZABU相关池受到影响。官方将对攻击前进行快照,并在Zabu V2中分发,重启V2 Farm并附有Zabu V1 Staking Pool。

此外,Zabu Finance表示,将把AutoFarm和IDO Launchpad的所有费用收入转回给Zabu持有者。

此前消息,慢雾:Avalanche链上Zabu Finance项目遭受闪电贷攻击。

美国参议员ElizabethWarren质疑上市矿企Greenidge的环境足迹:12月3日消息,美国参议员ElizabethWarren在给上市公司首席执行官JeffreyKirt的一封详细信中质疑GreenidgeGeneration(GREE)在纽约州的比特币采矿业务的环境足迹。Warren写信给JeffreyKirt,她担心公司的能源使用以及对环境和消费者的影响。鉴于与比特币采矿相关的极高的能源使用量和碳排放量,Greenidge和其他工厂的挖矿作业引发了人们对其对全球环境、当地生态系统和消费者电力成本影响的担忧,并要求在12月17日前做出详细回应。(FxStreet)[2021/12/3 12:48:23]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

智能合约创始人Nick Szabo:比特币是这个星球上最安全的金融网络:智能合约创始人Nick Szabo消称,比特币是这个星球上最安全的金融网络,但其中心化的外围公司是属于最不安全这一类的。他提到Mt.Gox曾在网络攻击中损失4亿美元,Bitfinex曾在网络攻击中损失7200万美元,美国数字货币交易所Cryptsy曾因攻击损失900万元。[2018/6/20]

郑重声明: Zabu Finance官方:攻击者提取45亿ZABU代币,倾销获利约60万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 萨尔瓦多总统:Chivo钱包用户已超50万

    [2021-9-14 23:23:37]9月14日消息,萨尔瓦多总统Nayib Bukele发推,更新了该国采用比特币的最新情况:Chivo钱包用户已超50万,技术故障已解决95%,剩余故障将在几天内全部解决。Chivo新用户注册还处于暂停状态,新手机型号...

  • 数据:德国比特币节点数超过美国 达到1833个

    [2021-9-11 23:18:26]9月11日消息,根据Bitnodes数据显示,当前德国运行的比特币节点数首次超过美国。目前,全球有超过10,000个监听的比特币节点,其中,德国有1833个,美国有1821个,法国有549个,中国有152个。 ...

  • Arbitrum唯一地址数量突破4万,昨日新增17107个

    [2021-9-12 23:19:17]据abriscan数据显示,截至9月11日,Arbitrum唯一地址数量达41437个,9月11日新增17107个唯一地址,在昨日的基础上增长了近70%。 Arbitrum链上活跃账户总量突破500万个:金色...

  • 以太坊BTC锚定币总发行量首次突破28万枚 创历史新高

    [2021-9-14 23:23:15]金色财经报道,据最新数据显示,以太坊区块链上的比特币锚定币总发行量首次击穿28万枚,创下历史最高记录,本文撰写时为28.114万枚。根据当前价格计算,比特币锚定币总锁仓量为126.7亿美元。BTC锚定币是发行在非比特...

  • Hackathon DAO获得10万美金捐助

    [2021-9-13 23:20:55]据官方消息,Hackathon DAO启动并获得第一笔10万美金捐助,资助方为DoraHacks。Hackathon DAO的使命是资助全球范围内的开发者社区及黑客马拉松组织者,鼓励去中心化、无许可的开源创新,推进开...

  • Zabu Finance官方:攻击者提取45亿ZABU代币,倾销获利约60万美元

    [2021-9-12 23:19:41]9月12日消息,Avalanche链上Zabu Finance官方表示,攻击者从Zabu Farm Contract提取45亿个ZABU代币,使供应达到50亿,并将全部倾销给ZABU的Pangolin LPs和Tra...

  • 区块链技术助力著作权保护

    [2021-9-14 23:23:24]金色财经报道,9月12日,由中华商标协会、中国服装设计师协会主办的2021中国时尚知识产权大会在京启幕。在此次大会中,首次发布了《时尚产业知识产权保护年度报告》。报告中指出,2020年中国商标申请量934.8万件,居...

  • SushiSwap周报:NFT平台Shoyu V2将实现不同钱包之间的聊天和私信

    [2021-9-12 23:19:29]9月12日消息,SushiSwap发布周报,NFT平台Shoyu预计将于在九月底十月初推出,已确认如下功能:私信功能,最迟会在V2将实现不同钱包之间的聊天/私信;默认暗黑模式;分布式图像存储。 SUSHI突破...

  • YouSwap新增FDT/WHT流动性挖矿

    [2021-9-13 23:21:13]据官方消息,YouSwap将于9月13日18:00(UTC+8)于HECO多挖区新增开启FDT/WHT流动性挖矿,用户可以通过质押FDT/WHT?LP获得FDT。截至9月13日13:00,YouSwap累计交易总额达...

  • 加密货币总市值突破2.2万亿美元

    [2021-9-15 23:25:29]金色财经报道,据CoinGecko数据显示,当前加密货币总市值突破2.2万亿美元,比特币市值占比为40.1%,以太坊市值占比为18.1%。 CNBC主持人Jim Cramer:监管加密货币是朝着正确方向迈出的...

  • 本周DOT将解锁416.29万枚 上周共质押1413.74万枚

    [2021-9-13 23:20:07]金色财经报道,据Subscan数据,本周(9月13日-9月19日)波卡解除质押的DOT总量为416.29万枚,解质押峰值在9月15日,共解质押151.33万枚DOT。上周(9月6日-9月12日)DOT共质押了1413...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:0ms0-0:975ms