网址:http://www.lepaoquan.com
发行时间:--
慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:
1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。
2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。
3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB
4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。
5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。
6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。
7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。
此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]
白皮书:
动态 | 福布斯法律专家Joshua Ashley Klayman表示美国可能会很快考虑加密监管法案:据Todaysgazette4月14日报道,福布斯法律专家,撰稿人和高级密码空间律师Joshua Ashley Klayman最近提出美国可能会考虑通过该法案来规范该国数字货币交易的活动。没有人希望美国有严格的加密货币监管,但这位着名的法律专家认为,美国加密监管机构正在以雄心勃勃的步骤朝着正确的方向努力。“对立法完善的追求令人钦佩,倾听区块链社区的声音并采取行动回应也是如此。在区块链问题上需要合作,改变现有法律也需要协作。法律本身也在发展。”克莱曼说。[2019/4/14]
最大供应量:
动态 | 美运输公司DHL和埃森哲推动区块链项目以追踪药品物流:据techwireasia消息,普华永道的一份报告显示,假冒药品每年有2000亿美元营业额,即使在世界上最安全的市场中,流通中的药品中至少也有1%是假冒的。目前,美国运输公司DHL和埃森哲正在推动一个基于区块链的序列化项目,这是一种使用区块链技术进行产品验证的概念验证,通过区块链技术来追踪与药品(从生产到购买)相关的所有物流活动,并确保这些信息安全,透明并可用。[2018/8/30]
总供应量:
核心算法:
激励机制:
Lepaoquan是数字货币与运动健康的大胆、创新结合。用户使用过程中实际的体力和实际付出成本,根据运动量进行挖矿的产出机制,汇集而成的海量真实人流量。懒人挖矿升级账户功能,总量将会不断缩减,提高了本身的价值,智能穿戴与智能健康与数字货币的首创结合。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。