Nylig er det ganske mange brukere som har blitt phiped av Eleven Drianer, denne fiskegjengen begynte å dukke opp for noen måneder siden, nylig aktiv, det er ingenting å nevne i forsvar, vær forsiktig så du ikke går inn på phishing-nettstedet, vær oppmerksom på hver signatur.
ENS: elevendrainer.eth
0x498Dc5153F5BB71801049281ECB6F378B284B166
ENS: eleventeam.eth
0x110002727de44AfA293Df506a7B013b0D37d135b
Jeg skal finne tid til å se om det er noen nye metoder.
Teamet tok seg endelig tid til å produsere ... 🤣
Jiyu synkende båt - Balancer ble hacket for mer enn 100 millioner dollar
Rotårsak: I Balancer v2s Composable Stable Pool-implementering (basert på Curve StableSwaps Stable Math), er det tap av presisjon i heltallsfikspunktoperasjonen til scalingFactors, noe som resulterer i en liten, men sammensatt akkumulering av spreads/feil i tokenbytter. Angriperen bruker små børser med lav likviditet for å forsterke denne feilen og akkumulere betydelig fortjeneste.
Forresten, for eksempel, et av settene med transaksjoner angrepet:
Angrepstransaksjoner: 0x6ed07db1a9fe5c0794d44cd36081d6a6df103fab868cdd75d581e3bd23bc9742
Uttakstransaksjoner: 0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569
Den viktigste sårbarheten er i "angrepstransaksjoner", ikke "uttakstransaksjoner". Dette er punktet som er lett å feilanalysere i begynnelsen.