比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:Spartan Protocol被黑簡析

Author:

Block

Time:2021/5/2 21:17:59

據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。

慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]

慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]

動態 | 慢霧:Electrum“更新釣魚”盜幣攻擊補充預警:Electrum 是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用 Electrum 做比特幣甚至 USDT(Omni) 的冷錢包或多簽錢包。基于這種使用場景,Electrum 在用戶電腦上使用頻率會比較低。Electrum 當前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的 ElectrumX 服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本 Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰(一般來說 Electrum 的私鑰都是雙因素加密存儲的),而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用 Ledger 等硬件錢包,如果搭配 Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。[2020/1/19]

Finxflo已將Coinbase加入平臺合作商名單

4月29日,混合流動性聚合服務商Finxflo已于近日將Coinbase添加到其流動性提供商名單中,使Finxflo客戶能夠訪問Coinbase進行投資.

Block Chain:2021/4/30 21:13:48
提醒:NFTMart目前未在任何渠道進行募資

近日,在Telegram上出現了虛假的NFTMart正在ICO的消息,并且有仿冒網站顯示正在募資的信息。官方提醒,NFTMart私募已經結束,當前沒有任何私募或公募活動,請注意虛假信息,謹防上當受騙.

Block Chain:2021/4/29 21:11:32
庫幣合約已上線 RVN, MIR, MKR和DGB永續合約

據 KuCoin (庫幣) 交易所消息,庫幣合約已正式上線 Ravencoin (RVN), Mirror Protocol (MIR), Maker (MKR)和DigiByte (DGB)永續合約, 支持1-20...

Block Chain:2021/4/29 21:10:25
DASH預計將于5月15日進行第7次減產

Tokenview數據顯示,DASH的發行總量是1890萬,每年都會減產7.14%,今年5月份,DASH將迎來第七次減產。Dash當前區塊高度為1462996,平均出塊時間為161.41s,當前算力5.1 PH/s,...

Block Chain:2021/4/30 21:13:56
HT跌破27美元關口 日內跌幅為2.7%

火幣全球站數據顯示,HT短線下跌,跌破27美元關口,現報26.9999美元,日內跌幅達到2.7%,行情波動較大,請做好風險控制.

Block Chain:2021/5/2 21:17:56
Busy為B2C/C2C行業提供DAO解決方案,創造一個公平的全球市場

4月29日17:00,Busy CTO Robert Michalek做客MXC抹茶社區并分享了DAO 平臺相關內容。 Robert Michalek 表示:Busy旨在將服務與去中心化金融聯系起來.

Block Chain:2021/4/29 21:11:21
幣贏《共識52》:NFTMart可以看成是Flow+Opensea+DAO

4月29日,區塊鏈垂直領域高端直播對話欄目《共識52》第17期如期開播。本期《共識52》由幣贏CoinW CMO Lorreta洛一主持, NFTMart發起人 blackjohn出席本次活動.

Block Chain:2021/4/29 21:10:26
PeckShield: 幣安智能鏈DeFi項目Spartan遭到黑客攻擊 損失3,000萬美元

5 月 2 日消息,幣安智能鏈DeFi 項目 Spartan 遭到黑客的閃電貸攻擊,攻擊者卷走 3,000 萬美元.

Block Chain:2021/5/2 21:17:25
歐易OKEx DeFi播報:DeFi總市值753.00億美元,歐易OKEx平臺TRB漲幅最大

據歐易OKEx統計,DeFi項目當前總市值為753.00億美元,總鎖倉量為852.10億美元; 行情方面,今日DeFi代幣漲跌各異.

Block Chain:2021/4/27 21:04:35
韓國游戲巨頭Nexon已購買約1億美元比特幣

據韓聯社消息,韓國游戲巨頭Nexon在28日宣布其已購買了約1億美元的比特幣。購買總數為1717,平均單價為58226美元。這筆花費不到Nexon現金和現金等價物總額的2%.

Block Chain:2021/4/28 21:05:54
美國10年期國債收益率觸及1.6% 為4月20日以來首次

美國10年期國債收益率一度觸及1.6%,為4月20日以來首次。(金十)美國10月季調后非農就業人數增加26.1萬人,失業率為3.7%:11月4日消息,美國10月季調后非農就業人數增加26.1萬人,預期為20萬人,前值...

Block Chain:2021/4/28 21:05:00
Gate.io Startup 首發項目SMTY最高漲幅達2021.2%

據Gate.io芝麻開門行情顯示,截至今日14:10,Gate.io Startup 首發項目SMTY24H最高漲幅2021.2%,最高價格10.606美元,為首發認購價格2美元的5倍,當前價格為1.967美元.

Block Chain:2021/4/28 21:07:00
ads