木星链 木星链
Ctrl+D收藏木星链
首页 > SOL > 正文

NIM:慢雾:NimbusPlatform被黑主要在于计算奖励时仅取决于池子中的代币数量导致被闪电贷操控

作者:

时间:1900/1/1 0:00:00

据慢雾安全团队情报,2022年12月14日,BSC链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:1.攻击者首先在8天前执行了一笔交易,把20枚BNB换成NBU_WBNB再换成GNIMB代币,然后把GNIMB代币转入Staking合约作质押,为攻击作准备;2.在8天后正式发起攻击交易,首先通过闪电贷借出75477枚BNB并换成NBU_WBNB,然后再用这些NBU_WBNB代币将池子里的绝大部分NIMB代币兑换出;3.接着调用Staking合约的getReward函数进行奖励的提取,奖励的计算是和rate的值正相关的,而rate的值则取决于池子中NIMB代币和GNIMB代币的价格,由于NIMB代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;4.攻击者最后将最后获得的GNIMB代币和拥有的NIMB代币换成NBU_WBNB代币后再换成BNB,归还闪电贷获利;此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。

慢雾:共享Apple ID导致资产被盗核心问题是应用没有和设备码绑定:5月19日消息,慢雾首席信息安全官23pds发推表示,针对共享Apple ID导致资产被盗现象,核心问题是应用没有和设备码绑定,目前99%的钱包、交易App等都都存在此类问题,没有绑定就导致数据被拖走或被恶意同步到其他设备导致被运行,攻击者在配合其他手法如社工、爆破等获取的密码,导致资产被盗。23pds提醒用户不要使用共享Apple ID等,同时小心相册截图被上传出现资产损失。[2023/5/19 15:13:08]

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

慢雾:V神相关地址近日于Uniswap卖出3000枚以太坊:11月14日消息,据慢雾监测显示,以太坊创始人Vitalik Buterin地址(0xe692开头)近日在Uniswap V3上分三笔将3000枚以太坊(约400万美元)兑换成了USDC。[2022/11/14 13:03:22]

标签:NIMNIMBBNBWBNBNIMBNIMBUS价格bnb游戏怎么赚钱WBNB价格

SOL热门资讯
NFT:WGGDAO瓜田社区非典型链游经济模型黑客松(第一场)

瓜哥参加完第一场的感受:平时经常接触到一些瓜友和项目方在模型设计上有自己的想法,虽然不成熟,但有亮点,我们就组织了三场非典型经济模型黑客松比赛.

1900/1/1 0:00:00
GATE:成为“聪明钱”!邀请朋友瓜分 50000$ 大奖 —— 【区间智赢】

Gate.io上架全新的保本型结构型理财产品——区间智赢。每日观测市场价位,只要价格仍在区间内,就能赚取超高年化收益填表报名活动时间:北京时间2022/12/16-12/2418:00(UTC).

1900/1/1 0:00:00
BTC:BTC、ETH、BNB和其他公链的对比分析

Btc是法币通胀的对冲工具,希望取代黄金。另一个角度是政府货币失败的calloption。但这里面风险是1/法币啥时候失败2/失败了一定是比特币上线嘛?3/用旁氏积累的安全性,在旁氏取消之后没法.

1900/1/1 0:00:00
比特币:比特币现金分析:空头在行动,他们能否清除100美元的支撑位?

比特币现金价格从118美元兑美元开始新的下跌。价格现在低于110美元区域和55简单移动平均线。在BCH/USD货币对的4小时图上,有一条主要看跌趋势线形成,阻力位在109美元附近.

1900/1/1 0:00:00
比特币:什么是比特币,未来会怎样?

您可能听说过比特币,这是近年来成为头条新闻的去中心化数字货币。但它到底是什么以及这种加密货币的未来是什么?让我们开始吧.

1900/1/1 0:00:00
比特币:Weekly Brief:闪电网络会成为“大众”的加密切入口吗?

闪电网络:会成为“大众”的加密切入口吗?Crypto如何进一步出现“破圈”效应?比特币本身就是最具代表性的加密货币.

1900/1/1 0:00:00