木星链 木星链
Ctrl+D收藏木星链

BNB:慢雾:Nomad 事件 9500 万美元的被盗资金仍留在 3 个地址中

作者:

时间:1900/1/1 0:00:00

链捕手消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。

其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;

慢雾:过去一周Web3生态因安全事件损失约2400万美元:6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。[2023/6/19 21:46:18]

第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

声音 | 慢雾:EOS假充值红色预警后续:慢雾安全团队今早发布了 EOS 假充值红色预警后,联合 EOSPark 的大数据分析系统持续跟踪和分析发现:从昨日开始,存在十几个帐号利用这类攻击技巧对数字货币交易所、钱包等平台进行持续性攻击,并有被真实攻击情况。慢雾安全团队在此建议各大交易所、钱包、DApp 做好相关防御措施,严格校验发送给自己的转账交易在不可逆的状态下确认交易的执行状态是否为 executed。除此之外,确保以下几点防止其他类型的“假充值”攻击: 1. 判断 action 是否为 transfer 2. 判断合约账号是否为 eosio.token 或其它 token 的官方合约 3. 判断代币名称及精度 4. 判断金额 5. 判断 to 是否是自己平台的充币账号。[2019/3/12]

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。

标签:BNBWBNBSPTEOSBNB下跌wbnb和bnb区别和联系BSPTeos币最新利好消息

fil币价格今日行情热门资讯
SHO:从发展历程的角度,探讨 Shopify 为什么进军 Web3

作者:阿法兔事件背景Shopify,主要给中小企业提供电子商务软件,是一家提供了开箱即用的在线零售商店的解决方案的公司.

1900/1/1 0:00:00
以太坊:以太坊基金会:以太坊主网合并公告

原文标题:《ethereumfoundationblog:MainnetMergeAnnouncement》原文作者:ProtocolSupportTeam原文编译:Unitimes.

1900/1/1 0:00:00
区块链:区块链世界的“凹”与“凸”

作者:VitalikButerin原标题:《ConvexandConcaveDispositions》发表时间:2020年11月8日我注意到,在人们如何处理世界上的大规模决策时.

1900/1/1 0:00:00
EFI:Messari 加密融资报告:上半年 303 亿美元投资流向了哪里?

撰文:Messari编译:Zen,PANews加密研究机构Messari近日发布了与DoveMetrics团队联合推出的2022年上半年加密融资报告.

1900/1/1 0:00:00
EFI:DeFi 明斯基时刻:压力测试与启示

?作者:ACCapitalResearch数字资产市场在今年5月陷入流动性危机,通证价格暴跌导致链上持仓清算,流动性危机对DeFi生态造成了非常严重的影响,参考DeFiLIama数据.

1900/1/1 0:00:00
稳定币:从 USDT 五年审计报告中,我们可以观察出什么?

作者:律动BlockBeats2022年6月30日,稳定币龙头USDT发行方Tether发布了新的第三方审查报告.

1900/1/1 0:00:00