222 天前

09月05日,星期五 12:30

Bunni指出智能合约舍入误差是造成840万美元闪电贷漏洞的原因

火讯财经讯,9月5日消息,据TheBlock报道,去中心化交易所Bunni于周二发布了一份关于漏洞攻击事件的复盘报告,此次攻击导致其损失840万美元。报告指出,此次攻击影响了两个交易池——Unichain上的weETH/ETH交易对,以及以太坊主网上的USDC/USDT交易对。漏洞源自智能合约中更新闲置余额时采用的舍入方向存在问题,该问题出现在用户提现环节。攻击者利用这一错误发起了闪电贷攻击,操纵了交易池的价格和流动性。 首先,攻击者通过闪电贷借入300万枚USDT,并进行多次代币交换以操纵价格,将可用USDC减少至仅28wei。随后,攻击者利用44次小额提现的舍入误差,进一步耗尽USDC余额,导致交易池总流动性大幅下降。最后,攻击者执行了一笔大额代币交换以抬高价格刻度,随后以操纵后的价格进行反向交换。Bunni表示所有舍入操作单独检验均安全,但组合操作形成漏洞。目前已更新舍入代码并恢复跨链提款,但存款、交换等功能仍暂停。平台正与执法部门合作追踪转入TornadoCash的资金,并向攻击者提供10%资金作为返还赏金。后续将完善测试框架以确保全面安全恢复。

1
0
  • Dragonfly 收到价值 5,583 万美元 LIT 代币,或为原定年底解锁的投资者份额

    火讯财经讯,据Arkham监测,Dragonfly从Lighter获得5580万枚LIT。分析指出,这或许是Dragonfly的投资者代币份额,该代币将被锁定1年,并在TGE后分期解锁,预计这些代币在2026年12月30日之前不会再次流动。

    12 分钟前

  • 数据:沉睡 14.5 年持有 3000 枚 BTC 远古巨鲸转移 500 枚 BTC,价值 3704 万美元

    火讯财经讯,沉睡14.5年、持有3000枚BTC的远古巨鲸时隔四个月再次转移资产,向新地址(bc1q9...h0s2j)转移了500枚BTC,按当前价值计算约3704万美元。 该巨鲸的BTC成本约为0.37美元/枚,目前仍持有2359枚BTC,按当前价值计算约1.74亿美元。

    22 分钟前

  • ChainCatcher 上线「HK Web3 Feastival」周边活动查询专区

    火讯财经讯,已正式上线「HK Web3 Feastival」周边活动查询专区,精选近100场周边活动,方便读者快速、便捷地查询相关信息。 据悉,「HK Web3 Feastival」将于4月20日至23日在香港举行,作为行业顶级盛会,期间不仅吸引香港特别行政区政府高层、传统金融巨头决策者、科技领军企业代表、顶尖区块链项目创始人、投资机构合伙人及知名专家学者等重磅嘉宾参与,也有大量周边主题活动,吸引行业各界人士齐聚一堂,共同探讨Web3未来。 活动期间,将携手RootData于4月19日14:00(GMT+8)共同举办「Crypto 2026:从加密货币到智能经济」主题论坛,围绕AI Agent经济、智能支付、RWA及加密基础设施等前沿赛道展开深度探讨。

    27 分钟前

  • 矿企 TeraWulf 通过增发股票融资 9 亿美元用于建设 AI 数据中心

    火讯财经讯,比特币矿企TeraWulf通过增发股票融资9亿美元,资金将用于建设AI数据中心。消息公布后,TeraWulf股价下跌。

    29 分钟前

  • 知名交易员:已于 74,688 美元处做空比特币,止损价 8 万美元

    火讯财经讯,知名交易员Killa(@KillaXBT)昨日发文称,已在74688美元价位做空比特币,止损位设为8万美元,若周线收盘高于该价位则止损失效。 Killa后续补充,这是其本周期最后一次比特币波段做空(swing short),并表示周期时机未发生剧烈变化。作为专注比特币的量化交易者,Killa曾于2025年5月预判本轮牛市顶点,在X平台拥有超18万粉丝。

    44 分钟前