跳轉至主要內容
行情
掃鏈
追蹤
信號
牛人榜
兌換
資產
邀請計劃
更多
產品
DeFi
市場
洞察中心
Eco Hub
安全中心
開發者中心
X Layer
探索 X Layer
X Layer 瀏覽器
跨鏈橋
開發者文檔
測試網水龍頭
GitHub
Wallet API
探索 Wallet API
API 文檔
API Key 管理
區塊鏈瀏覽器
DApp 連接錢包
Boost
X Launch
參與 X Launch,搶先賺新幣
Giveaway
完成指定任務,領取空投好禮
交易賽
交易熱門代幣,衝榜贏大獎
獎勵中心
領取獎勵和空投
預警
語言
貨幣
下載 OKX Wallet
Web3 指南
公告
返回
繁體中文
简体中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
返回
返回
學院
幫助中心
發現功能使用指南
熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
Hosico
+1.91%
USELESS
-2.36%
IKUN
-1.33%
gib
+13.68%
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
Bonk
+2.58%
ALON
-1.9%
LAUNCHCOIN
-15.85%
GOONC
+4.01%
KLED
+15.02%
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
BOOP
-3.25%
Boopa
0.00%
PORK
+8.45%
主頁
Weilin (William) Li
博士生@ucl |校友@ustc | NFA,意見是我自己的。不提供安全服務。
查看原文
Weilin (William) Li
11月12日 04:15
看起來 @ImpermaxFinance 被駭客攻擊,損失約 110 ETH($380K)。 我的初步分析 👇 Impermax 是一個用於孤立槓桿 LP 農業的借貸協議。每個孤立市場都有幾個 imxToken,這是一個存放基礎代幣的保險庫,並接收 imxToken。漏洞存在於 "exchangeRate" 函數中,當 totalBalance 或 totalSupply 為零時,它返回初始化值 1e18。此外,mint/redeem 函數存在四捨五入問題。 除此之外,還有一個類似於策展人的合約,管理用戶的保險庫並將其分配到不同的市場。另一個漏洞是這些策展人擁有一個未受保護的分配函數,允許任何人將他們的資金重新分配到不同的市場。 此次攻擊使用了多個交易。 (1) 攻擊者首先償還市場上所有的活躍貸款,這將 totalBorrows 降至 0;同時攻擊者也將 0 分配給這個市場; (2) 攻擊者不斷從市場中 mint 和提取,直到 totalBalance 四捨五入為 0。目前,totalSupply 不是 0,且僅由攻擊者持有。 (3) 攻擊者將所有資金從策展人分配到這個市場。這筆存款的匯率將為 1e18,但攻擊者已經持有一些股份。 (4) 攻擊者在 (2) 中提取他的股份以獲利。 請儘快暫停受影響的市場 @ImpermaxFinance。請注意,只有一些保險庫受到影響,這些保險庫僅有策展人存款。如果一個保險庫有用戶的存款,似乎是安全的。 --- 這不是財務建議,這只是我的初步分析,我可能會犯錯。我已經聯繫了團隊,但團隊尚未回覆。
32.43K
218
Weilin (William) Li
11月10日 19:15
good game. 看來目前已經沒得取了。我也不收了
Weilin (William) Li
11月10日 06:10
看到一個兄弟5折收購 Lista DAO MEV USDT 憑證,那我也發一個,8折收購 😂 20% discount offer to buy Lista DAO MEV USDT vault token.
2.1K
熱門
排行
收藏