跳转至主要内容
行情
扫链
追踪
信号
牛人榜
兑换
资产
邀请计划
更多
产品
DeFi
市场
洞察中心
Eco Hub
安全中心
开发者中心
X Layer
探索 X Layer
X Layer 浏览器
跨链桥
开发者文档
测试网水龙头
GitHub
Wallet API
探索 Wallet API
API 文档
API Key 管理
区块链浏览器
DApp 连接钱包
Boost
X Launch
参与 X Launch,抢先赚新币
Giveaway
完成指定任务,领取空投好礼
交易赛
交易热门代币,冲榜赢大奖
奖励中心
领取奖励和空投
预警
语言
货币
下载 OKX Wallet
Web3 指南
公告
返回
简体中文
繁體中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
返回
返回
学院
帮助中心
发现功能使用指南
热门话题
#
Bonk 生态迷因币展现强韧势头
Hosico
+28.2%
USELESS
+16.26%
IKUN
+4.81%
gib
-1.13%
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
Bonk
+5.64%
ALON
+3.8%
LAUNCHCOIN
+1.5%
GOONC
-2.32%
KLED
-12.23%
#
Solana 新代币发射平台 Boop.Fun 风头正劲
BOOP
-8.87%
Boopa
+10.98%
PORK
+3.41%
主页
Weilin (William) Li
博士生@ucl |校友@ustc | NFA,意见是我自己的。不提供安全服务。
查看原文
Weilin (William) Li
11月12日 04:15
看起来 @ImpermaxFinance 被黑客攻击,损失约 110 ETH(38 万美元)。 我的初步分析 👇 Impermax 是一个用于孤立杠杆 LP 农业的借贷协议。每个孤立市场都有几个 imxToken,这是一个存入基础代币并接收 imxToken 的金库。漏洞在于 "exchangeRate" 函数,如果 totalBalance 或 totalSupply 为零,它会返回一个初始化值 1e18。此外,mint/redeem 函数存在舍入问题。 除此之外,还有一个类似于策展人的合约管理用户的金库并将其分配到不同的市场。另一个漏洞是这些策展人有一个未受保护的分配函数,允许任何人将他们的资金重新分配到不同的市场。 此次攻击使用了多个交易。 (1) 攻击者首先偿还市场上所有活跃贷款,这将 totalBorrows 降至 0;同时攻击者也将该市场的分配设置为 0; (2) 攻击者反复从市场中铸造和提取,直到 totalBalance 舍入为 0。目前,totalSupply 不是 0,且仅由攻击者持有。 (3) 攻击者将所有资金从策展人分配到该市场。此存款的汇率将为 1e18,但攻击者已经持有一些股份。 (4) 攻击者在 (2) 中提取他的股份以获利。 请尽快暂停受影响的市场 @ImpermaxFinance。请注意,只有一些金库受到影响,只有策展人存款。如果一个金库有用户的存款,似乎是安全的。 --- 这不是财务建议,这只是我的初步分析,我可能会犯错误。我已联系团队,但团队尚未回复。
32.4K
218
Weilin (William) Li
11月10日 19:15
good game. 看来目前已经没得取了。我也不收了
Weilin (William) Li
11月10日 06:10
看到一个兄弟5折收购 Lista DAO MEV USDT 凭证,那我也发一个,8折收购 😂 20% discount offer to buy Lista DAO MEV USDT vault token.
2.08K
热门
排行
收藏