比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣

Author:

Block

Time:2023/8/2 16:14:10

金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。

慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:

1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。

2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。

3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。

4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。

5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。

本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]

慢霧:警惕ETH新型假充值,已發現在野ETH假充值攻擊:經慢霧安全團隊監測,已發現存在ETH假充值對交易所攻擊的在野利用,慢霧安全團隊決定公開修復方案,請交易所或錢包及時排查ETH入賬邏輯,必要時聯系慢霧安全團隊進行檢測,防止資金丟失。建議如沒有把握成功修復可先臨時暫停來自合約地址的充值請求。再進行如下修復操作:1、針對合約ETH充值時,需要判斷內聯交易中是否有revert的交易,如果存在revert的交易,則拒絕入賬。2、采用人工入賬的方式處理合約入賬,確認充值地址到賬后才進行人工入賬。同時需要注意,類以太坊的公鏈幣種也可能存在類似的風險。[2020/5/23]

動態 | 慢霧:巨鯨被盜2.6億元資產,或因Blockchain.info安全體系存在缺陷:針對加密巨鯨賬戶(zhoujianfu)被盜價值2.6億元的BTC和BCH,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。[2020/2/22]

Ripple Labs加入國際掉期和衍生品協會

金色財經報道,Ripple Labs成為國際掉期和衍生品協會(IDSA)的成員,該協會是場外交易 (OTC) 衍生品市場參與者的貿易組織,成員包括基金公司、投資管理公司和保險公司.

Block Chain:2023/8/5 16:19:52
HorizonHarbor Capital與元本空間達成合作意向

據官方消息,國內數藏平臺元本空間與投資機構HorizonHarbor Capital達成合作意向,雙方將聯合推動區塊鏈技術與Web3變革的創新發展,共同打造新一代數字居民的“紅學元宇宙”.

Block Chain:2023/8/2 16:14:04
趙長鵬:試圖關閉Binance.US,最終投票未通過一事報道不實

8月3日消息,幣安創始人趙長鵬發推回應曾試圖關閉 Binance.US,最終投票未通過一事,稱這是 FUD 消息,如果是董事會投票,3 個選票中的 1 個投票反對,并不能阻止任何決定.

Block Chain:2023/8/3 16:15:02
Curve、Metronome和Alchemix向黑客提供10%的賞金以敦促其歸還加密貨幣

金色財經報道,Curve Finance和本周受重入攻擊影響的其他項目計劃向黑客提供10%的賞金,以換取其歸還剩余的加密貨幣.

Block Chain:2023/8/4 16:17:46
購買高爾夫球場的在線社區LinksDAO正在接受新會員

金色財經報道,面向高爾夫愛好者的去中心化自治組織LinksDAO發布了新的會員選項,以擴大其全球高爾夫球場和零售合作伙伴網絡的訪問范圍.

Block Chain:2023/8/4 16:17:40
SHIB生態系統代幣LEASH上線StealthEX

金色財經報道,SHIB生態系統代幣LEASH已在加密貨幣交易所 StealthEX 上線,SHIB Army 成員現在可以在 StealthEX 移動應用程序上訪問 LEASH.

Block Chain:2023/8/5 16:20:23
新火科技將英文品牌名變更為Sinohope,中文名維持不變

金色財經報道,新火科技控股有限公司(1611.HK)發布公告稱,將本公司英文名稱New Huo Technology Holdings Limited更改為Sinohope Technology Holdings L...

Block Chain:2023/8/3 16:15:49
紐約時報為披露Caroline Ellison私人文檔辯護:公眾有權獲取信息

8月4日消息,紐約時報出版了一篇披露Alameda Research前首席執行官Caroline Ellison私人文檔細節的文章。有檢察官對該文章作出指控,對此紐約時報進行辯護稱,根據第一修正案公眾有權獲取信息.

Block Chain:2023/8/4 16:17:20
本周加密貨幣市場價格持續了低迷的勢頭

金色財經報道,據CoinGecko稱,本周加密貨幣市場價格持續了低迷的勢頭,BTC在過去7天里下跌了1.1%,目前交易價格為28,972美元;ETH下跌2.3%,收于1,829美元.

Block Chain:2023/8/6 16:21:18
opBNB主網將于2023年8月中旬推出并首先向基礎設施提供商開放

8月2日消息,opBNB主網將于2023年8月中旬推出,將首先向基礎設施提供商開放,并于8月底或9月初向公眾開放。在主網開放之前將對可用性、性能、交易成本、安全性進行測試.

Block Chain:2023/8/2 16:14:05
數據安全專家:Worldcoin的去中心化和開源或導致偽造的數據竊取設備激增

金色財經報道,The Block報道稱,部分數據安全專家表示,制造Worldcoin球體的去中心化和設計指令的開源可能會導致非法設備的激增,這些設備會在沒有適當保護的情況下竊取生物識別數據.

Block Chain:2023/8/3 16:16:53
報告:Telegram Bots已促成1.9億美元交易量

金色財經報道,Binance Research發布“Telegram Bots:Exploring the Landscape”報告.

Block Chain:2023/8/4 16:18:34
ads