首页 > 芝麻开门 > 正文
gateio

GATE.IO芝麻开门

GATE.IO芝麻开门交易所(原比特儿交易所)是全球前10的交易所,新用户注册可免费领取空投,每月可得50-200U

点击注册 更多线路

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget/抹茶MEXC/火币Huobi

点击进入 永不失联

据慢雾区消息,6月7日,Equalizer Finance遭受闪电贷攻击。慢雾安全团队将攻击原理分享如下:
1. Equalizer Finance存在FlashLoanProvider与Vault合约,FlashLoanProvider合约提供闪电贷服务,用户通过调用flashLoan函数即可通过FlashLoanProvider合约从Vault合约中借取资金,Vault合约的资金来源于用户提供的流动性。
2. 用户可以通过Vault合约的provideLiquidity/removeLiquidity函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受Vault合约中的流动性余额与流动性凭证总供应量的比值影响。
3. 以WBNB Vault为例攻击者首先从PancekeSwap闪电贷借出WBNB
4. 通过FlashLoanProvider合约进行二次WBNB闪电贷操作,FlashLoanProvider会先将WBNB Vault合约中WBNB流动性转给攻击者,随后进行闪电贷回调。
5. 攻击者在二次闪电贷回调中,向WBNB Vault提供流动性,由于此时WBNB Vault中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。
6. 攻击者先归还二次闪电贷,然后从WBNB Vault中移除流动性,此时由于WBNB Vault中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。
7. 攻击者通过以上方式攻击了在各个链上的Vault合约,耗尽了Equalizer Finance的流动性。
此次攻击的主要原因在于Equalizer Finance协议的FlashLoanProvider合约与Vault合约不兼容。

Gate.io - 芝麻交易所,又称芝麻开门交易所,是原比特儿交易所国际版本,是全球第二大交易所 支持人民币OTC交易 让财富更自由一点
文章采集自互联网,本站不对其真实性负责,如需删除,请发送链接至oem1012@qq.com

发表评论

电子邮件地址不会被公开。 必填项已用*标注

文章评论已关闭!

评论信息