AIR:Fairyproof:OneRing计算LP价格方式不合适,极易被操纵

Fairyproof发布OneRingFinance攻击事件分析报告,此次攻击中黑客借助闪电贷总共获取1,454,672.244369枚USDC,近1,454,672.24美元。黑客借助部署在0x6A6d593ED7458B8213fa71F1adc4A9E5fD0B5A58上的攻击合约发起了本次攻击。由于该合约在特定区块会自行注销,这使得外界难以追踪OneRing上具体哪个函数被调用从而引发了本次攻击。

zkSync更新路线图中Fair Onboarding Alpha和Full Launch Alpha里程碑时间至明年Q1至Q2:12月14日消息,基于ZKRollup的以太坊二层网络zkSync宣布将推迟路线图中Fair Onboarding Alpha和Full Launch Alpha里程碑的发布。zkSync表示,在10月达到BabyAlpha里程碑时,预计将在2022年第四季度达到Fair Onboarding Alpha,并在2023年第一季度达到Full Launch Alpha。为了给正在进行的安全审计腾出时间将推迟发布,预期其安全审计将在2023年1月之前完成,预计Fair Onboarding Alpha里程碑将推迟至2023年第一季度,Full Launch Alpha将推迟至2023年第二季度。所有产品的发布日期都将取决于网络准备情况,Fair Onboarding Alpha中将完全开源。[2022/12/14 21:43:33]

在攻击中黑客首先利用CelerNetwork的cBridge通过跨链获得了发起攻击的GAS。接下来在部署上述攻击合约后的15分钟,通过闪电贷向Solidly借到80,000,000USDC,通过推高LP价格,改变了OShare代币的价格,从协议获取大量OShare代币,掏空了OneRing的资产。黑客最终将盗取的资金从Fantom跨链转回到以太坊并最终通过Tornado.Cash套现。Fairyproof称,在本次攻击中,该协议计算LP价格的方式不合适,本协议使用的计算方式使得LP价格是瞬时价格,因此极易被操纵。

FairySwap平台权益凭证FAIRY计划于3月29日进行首次减半:官方消息,FairySwap将于2022年3月29日进行首次减产,距今约4天,减产规模为50%,减产执行后,日产量奖励将从50,000 FAIRY下降到25,000 FAIRY,现产出总量为 465,253.037 FAIRY。据悉,FAIRY本次减半后将间隔14天进行第二次减半。

FairySwap是构建在Findora上的首个自动做市商(AMM)去中心化交易所(DEX),是提供链上保密性和可编程隐私的新型区块链。利用Findora的EVM,为用户提供与以太坊和币安智能链等L1链的极速跨链交换。[2022/3/25 14:17:47]

此前今日早间消息,Fantom生态稳定币收益优化器OneRing疑似遭遇攻击。

Punk Protocol发布补偿计划和后续规划 追回的资金将在24小时内分发给Fair Launch参与者:Punk Protocol发布补偿计划和后续规划公告,从白帽黑客那里追回的资金,将在此公告发布后24小时内按比例立即分发给Fair Launch参与者。在退款55%后,下一个主要问题是如何收回400万美元的剩余价值。下一个优先事项是规范协议并重新启动,以确保协议的长期生存并恢复其可靠性。Punk Protocol优先偿还未归还的资金4041504美元,将授予peUSD,一种用于全额偿还丢失代币的担保代币。peUSD持有者将能够从“Recovery Fund”以1:1的比例交换DAI。对于剩余的恢复,将通过一个NFT项目:Drop活动最初计划于8月31日举行,以表达对用户的感谢,已经调整了NFT项目,并将作为一个营利性项目进行补偿。以受损资金总额计算,待奖励的Punk Token总数约为202,075.2。最初为Fair Launch计划的奖励因攻击而停止,包括210,000代币。官方将按比例分配这些代币。此前消息,Punk Protocol在公平启动期间遭遇攻击,损失约400万美元。[2021/8/13 1:53:02]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:910ms