木星链 木星链
Ctrl+D收藏木星链
首页 > 以太坊 > 正文

NFT:安全机构:LianGoPay项目被盗损失160万美元,盗币者利用假的LP质押池获利

作者:

时间:1900/1/1 0:00:00

LianGoPay项目于2月7日宣称其在BNBChain上的LGTPool质押合约中的资产被盗,有6,148,859个LGT奖励币被盗,损失约160万美元。Fairyproof技术团队对此次事故的分析如下:被盗原因是LGTPool的owner管理员创建了一个伪造的LP代币质押池(3号池),然后盗币者将海量的LP代币放进该池进行质押,获取了614万枚LGT奖励代币。根据Fairyproof的链上监测工具显示,盗币者为此次盗窃事件准备了较长时间。在本次事件发生的58天前,盗币者地址就从TornadoCash获得了gas费,在事件发生的32天前就部署了伪造的LP合约。

安全机构:Atlantis Loans遭治理攻击,目前损失约为100万美元:6月11日消息,据安全机构Beosin报道,BSC生态协议Atlantis Loans遭治理攻击,攻击者获得了对合约的控制权,并替换为包含后门功能的合约,以转移用户资产,目前损失约为100万美元。攻击者于2023年6月7日在GovernorBravo合约中创建恶意治理提案(ID:52),将多个ABep20Delegator合约的admin设置为恶意合约。然后攻击者投票通过了该提案。[2023/6/11 21:30:13]

其具体流程如下:1.盗币者地址是事件发生的58天前从TornadoCash获取了gas费,首次出现在链上。2.事件发生的32天前,盗币者使用create2指令部署了一个假的LP代币合约。3.随后在同一天,LianGoPay项目方在Pancake上部署了LGT代币和WBNB的交易对合约。此合约地址与早前部署假的LP合约地址非常类似-----前后4位的字母是相同的,极易被混淆。4.2月7日,LGTPool合约的管理员连续发起了三笔创建质押池的交易,其中前两个在创建2个假的LP代币质押池时也创建了一个真的WBNB和LGT的LP代币池。因为真假LP代币合约地址的前后四位相同,导致用户不易察觉前两个创建的LP池是假的LP池。5.随后攻击者发起了攻击,首先部署了一个攻击合约。在合约初始化时为假的3号LP质押池质押了巨额的假LP代币----高达614885935211982505426257800000000。6.接着攻击者发起了赎回交易,并领取奖励的LGT代币。因为质押的本金金额巨大,所以产生了614万个LGT奖励。这些奖励代币被兑换为162万枚BSC-USD代币,并被转账到0xCb65开头的地址,目前被盗资金仍在0xCb65开头的地址。

安全机构发现NFT市场Rarible漏洞可导致用户NFT被盗,目前已修复:4月14日消息,网络安全软件公司Check Point的研究部门表示,它发现了NFT市场Rarible中的一个漏洞,该漏洞使攻击者能够在一次交易中窃取用户的NFT和加密货币钱包。

Check Point在4月5日立即通知了Rarible,NFT市场Rarible承认并修复了安全漏洞。(Cointelegraph)[2022/4/14 14:24:35]

Fairyproof安全提示:1.在安全事件中,作案者经常创建出与真地址前后四位相同的假地址以迷惑用户,导致用户损失资产。提醒用户在输入地址时要仔细核对,务必完整检查地址的全部字母。2.建议项目方应及时将合约的管理员权限转移到多签合约进行管理,以提高项目运作的安全性。

安全机构:Ronin攻击者已累计将13100枚ETH转移到Tornado.Cash:金色财经报道,据安全机构派盾(PeckShield)统计显示,截至2022年4月9日17时,Ronin攻击者地址已累计将13100枚ETH(约4200万美元)转移到Tornado.Cash,钱包中还持有159710枚ETH(约5.12亿美元)。[2022/4/9 14:15:04]

标签:NFTTORRARIARIGLYPH Vault (NFTX)TUTORRari Governance TokenSingularityNET

以太坊热门资讯
区块链:区块链分析公司Elementus以1.6亿美元估值完成1000万美元A2轮融资,ParaFi Capital领投

据财富杂志报道及官方新闻稿,区块链分析公司Elementus完成1000万美元A2轮融资,ParaFiCapital领投.

1900/1/1 0:00:00
POS:PoS联盟发布关于流动性质押法律方面的白皮书

据Cointelegraph报道,非营利行业联盟PoS联盟(POSA)发布了两份白皮书,研究存款代币在美国证券和税法中的地位。这些文件是由10多个行业组织的代表撰写的.

1900/1/1 0:00:00
加密货币:加密支付初创公司TipLink完成600万美元种子轮融资

基于Solana区块链的加密支付平台TipLink完成600万美元种子轮融资,由红杉资本和MulticoinCapital共同领投.

1900/1/1 0:00:00
SEC:a16z Crypto总法律顾问:Kraken与SEC的和解可能不会影响其他交易所

a16zCrypto总法律顾问MilesJennings针对“Kraken与美国证券交易委员会(SEC)达成和解”一案在推特上发表评论称:“质押对生态系统来说非常重要,质押即服务项目既合法.

1900/1/1 0:00:00
AAVE:Aave社区发起在Polygon zkEVM主网上部署Aave V3 MVP版本的温度检查讨论

Aave社区发起关于在PolygonzkEVM主网上部署AaveV3MVP版本的温度检查治理讨论.

1900/1/1 0:00:00
WEB:Web3短视频社交应用Chingari获Aptos Labs投资,并将于二季度上线Aptos网络

据TheBlock报道和Chingari的官方新闻稿,AptosLabs已对印度短视频社交应用Chingari进行股权投资,具体金额未披露.

1900/1/1 0:00:00