扫码下载
BTC $60,762.96 -0.82%
ETH $1,565.09 -1.75%
BNB $574.13 -0.42%
XRP $1.09 -1.59%
SOL $62.23 -3.74%
TRX $0.3229 +0.75%
DOGE $0.0818 -1.08%
ADA $0.1575 -2.17%
BCH $216.47 +0.91%
LINK $7.40 -0.41%
HYPE $57.21 -5.73%
AAVE $61.04 -3.09%
SUI $0.7196 -1.20%
XLM $0.2098 +3.28%
ZEC $369.88 -5.43%
BTC $60,762.96 -0.82%
ETH $1,565.09 -1.75%
BNB $574.13 -0.42%
XRP $1.09 -1.59%
SOL $62.23 -3.74%
TRX $0.3229 +0.75%
DOGE $0.0818 -1.08%
ADA $0.1575 -2.17%
BCH $216.47 +0.91%
LINK $7.40 -0.41%
HYPE $57.21 -5.73%
AAVE $61.04 -3.09%
SUI $0.7196 -1.20%
XLM $0.2098 +3.28%
ZEC $369.88 -5.43%

慢雾分析Vee.Finance被攻击漏洞:预言机价格源单一且数据获取未进行小数处理

2021-09-22 16:15:26
收藏

链捕手消息,安全分析机构SlowMist针对雪崩生态借贷项目Vee.Finance被攻击事件发布报告。分析称主要原因在于,在创建杠杆交易订单的过程中,预言机仅使用Pangolin pool 的价格作为价格馈送源,而该池价格波动超过3%。预言机会刷新价格,导致攻击者操纵了Pangolin pool的价格。而操纵Vee Finance预言机价格和收购预言机价格没有进行小数处理,导致掉期前预期的滑点检查没有起作用。

绕过对合约调用的检查,以及保证金交易的目标对未列入白名单是该次事故的间接原因。

此前9 月 20 日,Vee.Finance遭遇攻击,价值超过 3500 万美元的资产被盗。慢雾表示,目前正在协助Vee.Finance进行攻击分析和黑客跟踪。来源链接

app_icon
ChainCatcher 与创新者共建Web3世界