挂机的kaii

挂机的kaii

tg_channel

【202311】Defihacks的分析和總結-更新中

項目漏洞原因漏洞發生在DefiLlama 是否收錄黑客收益GAS 來源資金去向
unibot❗️ sink 未限制訪問權限,未開源的代碼,需要逆向交易👌640k USDFixedFloattornado.cash
Astridsink withdraw 參數未嚴格驗證提款👌4w USD (20% 獎金)EXch未動
Maestrosink fallback(未限制訪問權限調用👌,不能找到合約280 ETHrailgunrailgun
OpenLeveragesink initialize (未限制訪問權限,未開源的代碼初始化👌8K USDtornado.cashtornado.cash
OpenDAO-kTAF❗️sink 價格依賴當前狀態借貸👌,不能找到合約8k USDkucoin未動
MicDao❗️ sink 價格操縱交換不能13k USDFixedFloat錢包
Beluga❗️ sink 價格操縱交換👌175k USD跨鏈橋錢包
WiseLending❗️ sink 費率操縱,通過當前捐贈資金總數的精度差捐贈👌260k USDtornado.cash未動
Platypus❗️ 價格操縱交換👌2m USD跨鏈橋多簽地址,也許是交易所
BHsink upgrade 未限制訪問權限更新不能1.2m USDtornado.cashtornado.cash
pSeudoEth❗️ 價格操縱交換不能3k USDOrbiter Finance錢包
StarsArena❗️sink SellShares 函數重入交換👌3m USD跨跨鏈橋鏈橋多個錢包
DePayRoutersink route 函數未授權訪問配置路由不能827 USD錢包錢包
FireBirdPair🤔 sink 滑點保護不正確交換👌8k USD錢包錢包
DexRouter❗️sink (未限制訪問權限 update  未限制訪問權限更新不能20 BNBtornado.cashtornado.cash
babydoge2🤔 通縮?滑點?交換👌441 BNBtornado.cashtornado.cash
babydoge🤔 sink, 通縮代幣 + 0 費率特權,能操縱市場?交換👌237 BNBFixedFloatFixedFloat
XSDWETHpoolswapXSDForETH 函數重入,需要分析通縮帶來的影響交換不能56 BNB錢包tornado.cash
Kub_SplitsetPair 參數沒有校驗,虛假交易超額獎勵交易不能22k BUSD錢包錢包
CEXISWAP❗️sink 未限制 init 的訪問,需要逆向初始化不能30k USDTrailgunrailgun
uniclyNFT存款函數觸發 onercERC1155Received 然後重入取款👌0.4 ETHFixedFloat錢包

註:

[1] “❗️” 表示一種通用化的攻擊手法。部分核心手法: (1 基於逆向發現的未授權訪問特權函數。(2 基於通縮類代幣的滑點損失獲利。(3 基於 flashloan 的價格操縱。

[2] “🤔 ” 表示總結的原因是通過推測得出,未經證實。

載入中......
此文章數據所有權由區塊鏈加密技術和智能合約保障僅歸創作者所有。