木星链 木星链
Ctrl+D收藏木星链
首页 > ICP > 正文

DAI:慢雾:Wintermute被盗EOA钱包可能是使用Profanity创建的靓号钱包

作者:

时间:1900/1/1 0:00:00

加密做市商Wintermute创始人兼首席执行官@EvgenyGaevoy发推称Wintermute在DeFi黑客攻击中损失1.6亿美元的各种资产,慢雾分析称被盗原因可能是Wintermute被盗EOA钱包是使用Profanity来创建的靓号钱包,此前去中心化交易所聚合器1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的某些以太坊地址存在严重漏洞。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

安全团队分析后发现如下信息:

慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所:8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。[2022/8/3 2:55:22]

Wintermute被盗智能合约:0x00000000ae347930bd1e7b0f35588b92280f9e75,

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

Wintermute被盗EOA钱包:0x0000000fe6a514a32abdcdfcc076c85243de899b,

攻击者地址:0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705,

攻击者智能合约:0x0248f752802b2cfb4373cc0c3bc3964429385c26。

标签:DAIUSDUSDCSDTCDAI价格泰达币usdt能投资吗husdc币泰达币USDT官网

ICP热门资讯
SIS:多链流动性协议Symbiosis Finance宣布推出veSIS主网,质押SIS代币将获得奖励

多链流动性协议SymbiosisFinance宣布推出veSIS主网,用户质押SIS代币可获得被动收入作为奖励.

1900/1/1 0:00:00
SIU:外媒:Celsius的恢复计划或包含发行可交易的包装代币

据TheBlock报道,Celsius领导层最新泄露的一段录音详细说明了高管们偿还客户的提议,其中包括发行新的包装资产,以在其他平台上交易.

1900/1/1 0:00:00
比特币:比特币矿商Rhodium计划今年通过合并交易在纳斯达克上市

据TheBlock报道,比特币矿商RhodiumEnterprises正计划通过与商业咨询公司SilverSunTechnologiesInc.合并在纳斯达克上市.

1900/1/1 0:00:00
SBF:SBF对FTX是否会竞购Celsius仍闪烁其词,但对竞购已采取预期的大部分措施

据TheBlock报道,FTX首席执行官SamBankman-Fried在DC金融科技周上表示:“我们可能会或可能不会最终参与Celsius的破产事件.

1900/1/1 0:00:00
MAN:Mango Markets攻击者已归还部分被盗资金,声称其所有行为都系合法

据TheBlock报道,MangoMarkets攻击者AvrahamEisenberg已在今日发表的一份声明中证实他策划了对该平台的攻击.

1900/1/1 0:00:00
WEB:Web3电子邮件平台Mailchain完成460万美元种子轮融资

总部位于英国伦敦的多钱包Web3电子邮件平台提供商Mailchain完成460万美元种子轮融资,CraneVenturePartners和KeneticCapital领投.

1900/1/1 0:00:00