导航:首页>> 快讯>> Bunni指出智能合约舍入误差是造成840万美元闪电贷漏洞的原因

Bunni指出智能合约舍入误差是造成840万美元闪电贷漏洞的原因

来源: panewslab 6小时前

PANews 9月5日消息,据The Block报道,去中心化交易所Bunni于周二发布了一份关于漏洞攻击事件的复盘报告,此次攻击导致其损失840万美元。报告指出,此次攻击影响了两个交易池——Unichain上的weETH/ETH交易对,以及以太坊主网上的USDC/USDT交易对。漏洞源自智能合约中更新闲置余额时采用的舍入方向存在问题,该问题出现在用户提现环节。攻击者利用这一错误发起了闪电贷攻击,操纵了交易池的价格和流动性。

首先,攻击者通过闪电贷借入300万枚USDT,并进行多次代币交换以操纵价格,将可用USDC减少至仅28 wei。随后,攻击者利用44次小额提现的舍入误差,进一步耗尽USDC余额,导致交易池总流动性大幅下降。最后,攻击者执行了一笔大额代币交换以抬高价格刻度,随后以操纵后的价格进行反向交换。Bunni表示所有舍入操作单独检验均安全,但组合操作形成漏洞。目前已更新舍入代码并恢复跨链提款,但存款、交换等功能仍暂停。平台正与执法部门合作追踪转入Tornado Cash的资金,并向攻击者提供10%资金作为返还赏金。后续将完善测试框架以确保全面安全恢复。

利好
利空
最新快讯
来源:techflowpost
时间:2025-09-05 18:36:00
深潮 TechFlow 消息,9 月 5 日,Bybit EU Group 近日正式向奥地利金融市场管理局(FMA)提交申请,寻求根据 MiFID II 奥地利实施法案,获取其旗下子公司 Bybit ...
来源:techflowpost
时间:2025-09-05 18:35:01
深潮 TechFlow 消息,9 月 5 日,Omni Labs于9月5日宣布更名为Nomina,推出新品牌标识和视觉系统。此次更名目标是简化加密货币体验,使DeFi对更多用户群体易于使用。原$O...
来源:techflowpost
时间:2025-09-05 18:34:01
深潮 TechFlow 消息,9 月 5 日,据分析师余烬监测,以太坊基金会在前天把 1 万枚 ETH 转进 Kraken 用于出售后,20 分钟前从 Kraken 提回了 338.7 万枚 DAI。...
来源:techflowpost
时间:2025-09-05 18:33:01
深潮 TechFlow 消息,9 月 5 日,国家自然科学基金委员会管理科学部近日发布2025年第3期应急管理项目《全球稳定币风险治理与跨境协同监管体系研究》申请指南。该项目聚焦稳定币对国际货币体系的...
来源:techflowpost
时间:2025-09-05 18:32:00
深潮 TechFlow 消息,9 月 5 日,据 Bubblemaps 监测,孙宇晨将他已解锁的 900 万美元 WLFI 转移到 HTX,过去 3 天,他总共向中心化交易所 (CEX) 发送了 10...
推荐阅读
最新资讯 查看更多>
  • 交易所
  • 币种
排名 交易所 24h成交额
1 BinanceBinance ¥1,527.57 亿
2 BybitBybit ¥576.23 亿
3 Coinbase ExchangeCoinbase Exchange ¥71.57 亿
4 OKXOKX ¥519.71 亿
5 UpbitUpbit ¥77.13 亿
6 KrakenKraken ¥43.20 亿
7 BitgetBitget ¥494.79 亿
8 RaydiumRaydium ¥11.50 亿
9 BitfinexBitfinex ¥6.09 亿
10 Uniswap v2Uniswap v2 ¥3.72 亿
查看更多
行情 行情 行情  平台  平台 平台 首页 首页 首页 观点 观点 观点   快讯   快讯 快讯