木星链 木星链
Ctrl+D收藏木星链
首页 > 瑞波币 > 正文

USD:慢雾:Harvest.Finance 被黑事件简析

作者:

时间:1900/1/1 0:00:00

链闻消息,据慢雾安全团队分析,HarvestFinance项目遭受闪电贷攻击事件主要分为以下几步:1.攻击者通过Tornado.cash转入20ETH作为后续攻击手续费;2.攻击者通过UniswapV2闪电贷借出巨额USDC与USDT;3.攻击者先通过Curve的exchange_underlying函数将USDT换成USDC,此时CurveyUSDC池中的investedUnderlyingBalance将相对应的变小4.随后攻击者通过Harvest的deposit将巨额USDC充值进Vault中,充值的同时Harvest的Vault将铸出fUSDC;5.之后再通过Curve把USDC换成USDT将失衡的价格拉回正常;6.最后只需要把fUSDC归还给Vault即可获得比充值时更多的USDC;7.随后攻击者开始重复此过程持续获利。慢雾区总结称,此次攻击主要是HarvestFinance的fToken(fUSDC、fUSDT...)在铸币时采用的是Curvey池中的报价(即使用Curve作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制HarvestFinance中fToken的铸币数量,从而使攻击者有利可图。

慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH:3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。[2022/3/30 14:26:38]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

动态 | 慢雾:2020年加密货币勒索蠕虫已勒索到 8 笔比特币:慢雾科技反(AML)系统监测:世界最早的知名加密货币勒索蠕虫 WannaCry 还在网络空间中苟延残喘,通过对其三个传播版本的行为分析,其中两个最后一次勒索收到的比特币分别是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年仅发生一次,另外一个 2020 还在活跃,2020 开始已经勒索收到 8 笔比特币支付,但额度都很低 0.0001-0.0002 枚之间。这三个传播版本第一次发生的比特币收益都是在 2017-05-12,总收益比特币 54.43334953 枚。虽然收益很少,但 WannaCry 可以被认为是加密货币历史上勒索作恶的鼻主蠕虫,其传播核心是 2017-04-13 NSA 方程式组织被 ShdowBrokers(影子经纪人) 泄露第三批网络军火里的“永恒之蓝”(EternalBlue)漏洞,其成功的全球影响力且匿名性为之后的一系列勒索蠕虫(如 GandCrab)带来了巨大促进。[2020/2/23]

标签:USDSDCUSDCEST泰达币USDT官网可以买吗PCUSDCusdc币市值减少TradeStars

瑞波币热门资讯
区块链:FLY布局全球市场打造生态价值共识

2008年,中本聪发表论文《比特币:一种点对点的电子现金系统》,提出了一种全新的电子化支付模式——通过点对点技术实现去中心化的交易现金系统.

1900/1/1 0:00:00
USD:Harvest官方详解被黑客套利2400万美元的过程,闪电贷只是其中一环

10月26日,黑客利用闪电贷从DeFi协议Harvest的金库中盗走了2400万美元资金,而根据Harvest官方的分析报告显示,闪电贷只是这次攻击的一环.

1900/1/1 0:00:00
区块链:万向峰会 | 刘阳:“星火·链网”将与原有的工业互联网体系协同

巴比特现场报道,10月27日至28日,由万向区块链实验室主办的第六届区块链全球峰会在上海举行。在28日的“分布式认知工业互联网”分论坛上,中国信息通信研究院工业互联网与物联网研究所副总工程师刘阳.

1900/1/1 0:00:00
FIL:IPFS与Filecoin未来生态发展预测

在分布式存储领域,已经有许多项目进行了探索,为什么我们要选择Filecoin?相信大家都知道,Filecoin的目标是成为人类文明数据的基石,这个目标就会打破数据的局限性.

1900/1/1 0:00:00
数字货币:金色好文合辑 | 数字人民币全解析:发展、影响和挑战

数字人民币发展历程从2014年到现在,央行数字货币DC/EP的研究已经进行了六年。央行数字货币六年发展史人民银行数字货币研究小组发现,采用纯区块链架构无法实现零售所要求的高并发性能.

1900/1/1 0:00:00
区块链:晚间必读5篇 | 区块链真会导致传统商业银行消亡吗?

1.金色观察丨区块链真会导致传统商业银行消亡吗?摩根大通资深交易员、CoinShares执行主席丹尼尔·马斯特斯近日接受《福布斯》采访时表示区块链技术有可能导致商业银行消亡.

1900/1/1 0:00:00