木星链 木星链
Ctrl+D收藏木星链

NIMB:慢雾:BXH 被盗资金出现异动,超 1700 万美元资金被跨链转移到 BTC 网络

作者:

时间:1900/1/1 0:00:00

链捕手消息,慢雾于9月4日凌晨监控到BXH被盗资金出现异动,经慢雾MistTrack分析,异动详情如下:

1/BSC链,黑客地址0x48c9...7d79ApproveCakeToken给PancakeSwap。

慢雾:近期出现假冒UniSat的钓鱼网站,请勿交互:5月13日消息,慢雾首席信息安全官 @IM_23pds 在社交媒体上发文表示,近期有假冒比特币铭文钱包及交易市场平台 UniSat 的钓鱼网站出现,经慢雾分析,假网站有明显的传统针对 ETH、NFT 钓鱼团伙的作案特征,或因近期 BRC-20 领域火热故转而制作有关该领域的钓鱼网站,请用户注意风险,谨慎辨别。[2023/5/13 15:01:11]

2/ETH链,黑客地址0x48c9...7d79将3987.78WETHWithdraw成ETH。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

3/ETH链,黑客地址0x4967...Eb35使用Uniswap、Curve将DAI全部兑换为renBTC和WBTC,兑换后总数分别为858.0454renBTC和795.2618WBTC;其中858.0454renBTC

慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]

已全部跨链到BTC链,跨链后地址为1DYR...heSF,目前BTC暂未进一步转移。

截止目前,BXH被盗资金并没有出现转移到交易所的情况,全部被盗资金仍在黑客地址中。慢雾MistTrack将持续监控被盗资金的转移。

?

标签:NIMBNIMBNBETHNIMB价格NIMB币THUNDERBNB价格ETH Shiba

欧易okex官网热门资讯
NFT:那些 NFT 史上的跑路大王

原文作者:ERICJAMESBEYER原文编译:Kath,?TheSeeDAO「跑路」,这词儿没有任何积极含义.

1900/1/1 0:00:00
WEB:硅谷的加密 VC 合伙人们,都看好哪些 Web3 项目?

来源:TheGeneralist编译:深潮TechFlow未来的周期里,你最看好和期待哪些WEB3项目?这个问题,被深度商业分析抛给了15家西方加密VC或机构的投资人,他们给出了各式回答.

1900/1/1 0:00:00
DAO:DAO 的去中心化道路:4 个关键原则与有效权力转移

作者:WhiteFlamingo编译:Q,TheSeeDAO围绕社区去中心化的辩论之火仍在DAO生态系统的熔炉中继续燃烧。DAO未完成去中心化.

1900/1/1 0:00:00
BLOC:连续暴雷的资金盘:CEFI 加密借贷市场模式反思

作者:David,W3.Hitchhiker一、什么是加密借贷加密货币借贷是一种新颖的可以快速获得流动性的金融工具,允许抵押加密货币来获取贷款.

1900/1/1 0:00:00
区块链:区块链可扩展性的限制

作者:VitalikButerin原标题:《TheLimitstoBlockchainScalability》发表时间:2021年5月23日我们能将区块链的可扩展性提升到多少?是否真的能像Elo.

1900/1/1 0:00:00
元宇宙:富兰克林邓普顿将提供数字资产策略,10 月中旬开放

链捕手消息,资管规模超1.3万亿美元的资产管理巨头富兰克林邓普顿将于10月中旬通过EaglebrookAdvisors平台提供两种数字资产独立管理账户(SMA)策略.

1900/1/1 0:00:00