据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月2 ...
2023-06-28 12:19:01
据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月2...
Beosin:Themis Protocol被攻击事件分析
2023-06-28 12:19:01
据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin Trace追踪发现已有130,471个USDC、58,824个USDT和94个ETH被盗,目前,被盗资金被转移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻击的原因在于预言机实现存在问题,导致预言机被操纵。
攻击交易为:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻击的核心是攻击者在借款前,用大量WETH兑换wstETH,使得预言机获取价格时被操纵,导致攻击者仅用55WETH借出317WETH。
如图,在getAssetPrice函数调用Balancer: Vault.getPoolTokens函数时,wstETH与ETH数量从正常的2,423 : 2,796被操纵为0.238 : 42,520.从而操纵了预言机。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
富达观察:比特币重回8万美元,资金为何还没轮到ETH和Solana?
2026-05-08 -
木头姐对话CZ完整版:AI、稳定币、量子威胁、加密以及金融未来
2026-05-08 -
蚂蚁L7/L9/L11怎么选?深扒狗狗币前景与2026年矿机性价比真相!
2026-05-07 -
所有人都在看比特币,Zcash却用69亿美元市值完成逆袭
2026-05-07 -
币圈回暖,每条链现在都在玩什么
2026-05-07 -
从0到26亿美金,买爆贝莱德BUIDL的,不是华尔街
2026-05-07
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





