慢雾科技:SushiSwap再遭攻击,攻击者使用少量DIGG和WETH提供初始流动性可获取巨额利润
PANews 1
月
26
日消息,区块链安全公司慢雾科技发文指出,
SushiSwap
再次遭遇攻击,此次问题为
DIGG-WBTC
交易对的手续费被攻击者通过特殊的手段薅走。
慢雾科技进一步指出,此次攻击和
SushiSwap
第一次攻击类似,都是通过操控交易对的兑换价格来产生获利,但是过程不一样,第一次攻击是因为攻击者使用
LP
代币本身和其他代币创建了一个新的交易对,并通过操纵初始流动性操控了这个新的交易对的价格来进行获利,而这次的攻击则利用了
DIGG
本身没有对
WETH
交易对,而攻击者创建了这个交易对并操控了初始的交易价格,导致手续费兑换过程中产生了巨大的滑点,攻击者只需使用少量的
DIGG
和
WETH
提供初始流动性即可获取巨额利润。
Solana DePIN报告:从"挖矿"到"地图",普通人如何躺着赚钱?
原文:Dune、Slice Analytics编译:Yuliya,PANews在区块链行业众多创新中,去中心化物理基础设施网络(DePIN)正迅速崛起,成为现实世界资产上链的桥梁。无论是共享GP...
专访Aptos创始工程师Sherry:Meta区块链“OG”打造"全球交易引擎"的技术之旅
采访:Tong,PANews编辑:Yuliya,PANews在公链竞争日益激烈的背景下,Aptos正凭借技术革新与生态扩张,稳步迈向“全球交易引擎”的战略定位。自去年11月首次突破10亿美元总锁...
CoinDesk调查:Movement做市商抛售丑闻,秘密合同、影子顾问和隐藏的中间人
原文:Sam Kessler,CoinDesk编译:Aki Chen,吴说区块链据悉 Layer 2 区块链项目 Movement Labs 正调查一起涉嫌欺诈的做市协议事件。原本旨在推动 MO...