会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阿菜种菜的菜园子
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
下一页
2025年11月14日
20230827 - Balancer 攻击事件:价格操纵 + 精度丢失的经典组合拳
摘要: 攻击背景介绍 2023.08.27(没错是 2023 不是 2025),Balancer V2 的稳定币池遭到了黑客攻击,导致多条链上价值约 368k 美元的资产被盗。黑客利用 rounding down(精度丢失)问题操纵 bb-a-USDC 的价格,从稳定币池中兑换出大量资产。 攻击交易之一:h
阅读全文
posted @ 2025-11-14 21:27 ACai_sec
阅读(232)
评论(0)
推荐(0)
2025年9月19日
20250918 - NGP Token 攻击事件:价格维持机制为攻击者做了嫁衣
摘要: 背景信息 Alert:https://x.com/TenArmorAlert/status/1968502320645177731 TX:https://app.blocksec.com/explorer/tx/bsc/0xc2066e0dff1a8a042057387d7356ad7ced76ab
阅读全文
posted @ 2025-09-19 22:12 ACai_sec
阅读(208)
评论(0)
推荐(1)
2025年9月17日
20250917 - WETToken 攻击事件:价格操控产生的套利空间
摘要: 背景信息 Alert:https://x.com/TenArmorAlert/status/1968223320693686423 TX:https://app.blocksec.com/explorer/tx/bsc/0xf92539acf7eadfd4a98925927a52af5349cb13
阅读全文
posted @ 2025-09-17 23:09 ACai_sec
阅读(94)
评论(0)
推荐(0)
2025年9月16日
Morpheus 审计报告分享3:StETH 的精度丢失转账机制
摘要: 漏洞信息 漏洞报告 https://code4rena.com/audits/2025-08-morpheus/submissions/S-198 漏洞背景 https://docs.lido.fi/guides/lido-tokens-integration-guide#steth-interna
阅读全文
posted @ 2025-09-16 09:03 ACai_sec
阅读(111)
评论(0)
推荐(0)
2025年9月14日
Morpheus 审计报告分享2:ChianLink 数据源有着不同的“心跳”
摘要: 漏洞信息 漏洞报告 https://code4rena.com/audits/2025-08-morpheus/submissions/S-709 漏洞代码 https://github.com/code-423n4/2025-08-morpheus/blob/a65c254e4c3133c32c0
阅读全文
posted @ 2025-09-14 11:09 ACai_sec
阅读(83)
评论(0)
推荐(0)
2025年9月9日
Morpheus 审计报告分享1:AAVE 项目 Pool 合约地址更新导致的组合性风险
摘要: 前言 这次为大家带来的是 Code4Rena 审计平台上 Morpheus 项目的审计结果分享,也是第一次写这种形式的博客,主要的目的是在阅读审计报告的时候学习并归纳一些比较有价值的漏洞形式。好的,话不多说,直接开始。 漏洞信息 漏洞报告 https://code4rena.com/audits/2
阅读全文
posted @ 2025-09-09 23:28 ACai_sec
阅读(163)
评论(0)
推荐(0)
2025年8月25日
20250823 - Equilibria 攻击事件分析:奖励计算公式不要轻易采用 balanceOf 做参数呀!
摘要: 背景信息 Equilibria Finance 是一个为 $PENDLE 代币持有者提高收益的 DeFi 协议。其主要功能包括将 PENDLE 代币转换为 ePENDLE(PENDLE --lock--> vePENDLE --mint--> ePENDLE),将 ePENDLE 进行 stake
阅读全文
posted @ 2025-08-25 18:27 ACai_sec
阅读(129)
评论(0)
推荐(0)
2025年7月30日
20250730 - AnyswapV4Router 授权漏洞: 绕过了不存在的 permit 函数
摘要: 背景 20250730 一名用户在授权并使用 AnyswapV4Router 兑换了 WETH 后,被攻击者通过 AnyswapV4Router 授权漏洞转移走 WETH,前后共计损失 401 WETH。 AnyswapV4Router 是一个支持跨链代币转移、链内代币交换和跨链交换的智能合约。攻击
阅读全文
posted @ 2025-07-30 22:39 ACai_sec
阅读(409)
评论(0)
推荐(0)
2025年7月18日
20250709 - GMX V1 攻击事件: 重入漏洞导致的总体仓位价值操纵
摘要: 背景 2025 年 7 月 9 日,GMX V1 遭受黑客攻击,损失约 4200 万美元资产。攻击者利用 executeDecreaseOrder 函数发送 ETH 的行为进行重入,绕过 enableLeverage 检查和 globalShortAveragePrices 的更新进行开仓,从而操纵
阅读全文
posted @ 2025-07-18 16:32 ACai_sec
阅读(1074)
评论(0)
推荐(1)
2025年6月27日
20250626 - SiloFinance 攻击事件: 恶意输入参数导致借款授权额度盗用
摘要: 背景信息 SiloFinance 是一个借贷协议,用户可以进行抵押借贷,也可以授权其他用户使用其借贷额度。本次攻击的原因是 LeverageUsingSiloFlashloanWithGeneralSwap 合约没有对输入参数进行检查,使得攻击者可以通过传入构造恶意参数,盗用对该合约进行授权的用户借
阅读全文
posted @ 2025-06-27 22:10 ACai_sec
阅读(261)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
下一页
公告