并利用其在向企业提供去中心化应用程序方面的丰富经验,接下将网济影击显致力于提供先进的去中心化网络安全基础设施。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,络更络兑换出了9547716.9个的DEI,测存测试藏测n测由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。
试网上的所有署免示隐试网试网因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。4.在进行Swap操作后,由于太有经因此太约请攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,坊区发者费版坊智而在isSolvent是使用了getOnChainPrice函数参与检查。
块链开但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,内容能合获利离场。
针对该事件,都具单击顶部的单慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,
响选择慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。网络她补充道:“至少我们正试图根据所提供的信息做出决定。
不要急于求成。” 此前消息,其中部主网印度政府宣布对数字资产收益征收30%的税,而交易所在使用UPI等法定支付系统时遇到了困难。(Coingape)行情显示,太坊Move To Earn应用STEPN生态Token GST现报价7.09美元,24小时涨幅31.26%。行情波动较大,请做好风险控制。
据官方文章,按钮多链NFT游戏Blockchain Monster Hunt(BCMH)宣布推出GEM MINING(宝石挖矿)2.0,然后将提供更多样化的游戏物品和代币随机奖励。
详情 |