比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈

Author:

Block

Time:2021/11/3 6:28:49

11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。

2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。

3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB

4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。

5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。

此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]

慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:

1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。

2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。

3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。

4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。

5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。

本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

Kucoin Labs對SocialFi項目Torum進行戰略投資

據官方消息,Kucoin旗下Kucoin Labs基金對Torum進行戰略投資.

Block Chain:2021/11/4 6:32:09
余文樂在微博發長近11分鐘視頻介紹其購買、研究NFT等內容

11月2日消息,余文樂在微博發布長近11分鐘視頻介紹其購買、研究NFT等內容.

Block Chain:2021/11/3 6:27:49
DeFi 概念板塊今日平均漲幅為2.72%

金色財經行情顯示,DeFi 概念板塊今日平均漲幅為2.72%。47個幣種中33個上漲,14個下跌,其中領漲幣種為:LRC(+43.25%)、MKR(+16.32%)、KNC(+9.59%).

Block Chain:2021/11/3 6:28:17
百度副總裁馬杰:元宇宙熱潮將在明年下半年或后年漸退

金色財經報道,百度副總裁馬杰于11月2日表示,目前從元宇宙角度來講,可以做一個非常現實但不負責任的預測,元宇宙概念正在走向過度預期的頂點,元宇宙熱潮將在明年下半年或者后年漸退,真正的元宇宙玩家將會浮出水面.

Block Chain:2021/11/3 6:28:46
Solana NFT游戲Genopets將上線Raydium去中心化公募平臺AcceleRaytor

11月3日消息,基于Solana的鏈上訂單簿AMM Raydium Protocol宣布.

Block Chain:2021/11/3 6:29:14
南非新立法擬禁止養老基金投資非CBDC加密貨幣

10月30日消息,南非財政部長Enoch Godongwana提出了一項立法草案,根據第28條規定,對養老基金成員基金的投資方式進行了限制.

Block Chain:2021/10/31 6:22:20
Coinbase將其比特幣抵押貸款上限從10萬美元提升至100萬美元

11月3日消息,Coinbase將其比特幣抵押貸款服務的貸款上限從10萬美元提升至100萬美元,用戶借款需要支付8%的年利率。當前,該服務向美國20個州的Coinbase用戶開放.

Block Chain:2021/11/3 6:28:10
字節跳動方注冊Pico元宇宙商標

11月5日消息,據天眼查,北京小鳥看看科技有限公司申請注冊多個Pico元宇宙商標,國際分類涉教育娛樂、設計研究等,申請注冊日期為2021年10月29日,該公司最終受益人為字節跳動創始人張一鳴,最終受益股份89.79%.

Block Chain:2021/11/5 6:33:45
今日恐慌與貪婪指數為74,貪婪程度較昨日上升

今日恐慌與貪婪指數為74(昨日為73),貪婪程度較昨日上升,等級仍為貪婪.

Block Chain:2021/10/31 6:22:53
北京外匯管理部開展區塊鏈平臺資本項目收入支付便利化真實性審核應用場景實地調研

10月31日消息,國家外匯管理局北京外匯管理部近期赴興業銀行北京分行和招商銀行北京分行開展實地走訪調研,全流程體驗了興業銀行北京分行通過平臺處理資本項目收入支付便利化真實性審核抽查數據.

Block Chain:2021/10/31 6:22:57
FTX將上線Immutable X

金色財經報道,據官方消息,FTX將于11月5日上線Immutable X(IMX)。據悉,Immutable X是以太坊的第一個零知識匯總(zk-rollup) 擴展協議,用于無gas NFT鑄造和交易,與Stark...

Block Chain:2021/11/5 6:32:32
德意志銀行CEO:通脹攀升并非暫時現象 呼吁央行采取行動

10月30日消息,德意志銀行首席執行官Christian Sewing在接受采訪時表示,通脹的攀升并非暫時現象,并呼吁各國央行對“非常寬松的貨幣政策”采取行動,且需要盡早行動,“一定要把它想象成有多個樓層的房屋.

Block Chain:2021/10/31 6:22:19
ads