以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

WBNB:慢霧:警惕DeFi挖礦釣魚授權盜幣攻擊

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,由于DeFi挖礦項目的火熱,除了仿盤以外,目前已經出現了針對以太坊DeFi挖礦的釣魚攻擊,攻擊者通過新建一個挖礦項目,誘導用戶授權給項目本身,其實是授權給了一個攻擊者自己可控的地址,在授權完成后,用戶資金會被立即轉出。經慢霧安全團隊分析,目前該網站誘導用戶授權給地址0x59DFd93D34DFF5D36dEdD539425a7D7D2a77B3e5,該地址并為合約地址,而是一個攻擊者控制的普通的個人地址。通過區塊瀏覽器查詢顯示,已有20萬枚USDC和52枚YAMV2轉移。慢霧安全團隊提醒,用戶在操作DeFi項目時,一定要對項目本身進行足夠的了解,并需注意該項目是否通過安全審計,并在授權時,對授權對象進行核對,確認是項目方的地址,避免資金損失。

慢霧:比特瀏覽器攻擊者已將236.27枚ETH轉入混幣器eXch:9月3日消息,慢霧MistTrack監測顯示,比特瀏覽器攻擊者已將236.27枚ETH(約38.6萬美元)轉入混幣器eXch,占被盜資金總額的70.6%。[2023/9/3 13:14:52]

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]

Tags:WBNBBNBSPTENDwbnb幣是什么2023togetherbnb全部攻略CSPT價格KLend

POL幣最新價格
ATHENA:女神捍衛和平 殺盡假劣仿偽

在這多災多難的一年,疫情當先,國家力量高速運轉,建立醫院、普查病情、應收盡收,一切力量都在與疫情斗爭,可就是在這緊要當口,仍是發生許多令人氣憤的假劣仿偽惡性事件.

1900/1/1 0:00:00
USDT:關于“九四來數交所玩合約,19400USDT大獎等你來拿”獎勵發放的公告

尊敬的數交所用戶: 您好! “九四來數交所玩合約,19400USDT大獎等你來拿”活動已于9月4日15:00正式結束.

1900/1/1 0:00:00
HTT:關于ZT創新板即將上線LIEN,ADEL的公告

尊敬的ZT用戶:ZT創新板即將上線LIEN,SAL,并開啟LIEN/USDT,ADEL/USDT交易對.

1900/1/1 0:00:00
區塊鏈:Salmon (SAL)

基本信息: 英文全稱:Salmon 英文簡稱:SAL 項目簡介: SalmonSwap:一種去中心化交易所,旨在通過向流動性提供者提供持久的獎勵來平衡流動性提供者社區的短期和長期利益.

1900/1/1 0:00:00
比特幣:ETH狂瀉20% 壽司創始人砸盤套現 這屆新韭菜有點難

北京時間9月5日晚上,比特幣價格再次跌至1萬美元以下,這標志著比特幣已連續兩天處于關鍵位置,而其他主要的加密貨幣,包括以太幣則下跌了近20%.

1900/1/1 0:00:00
COI:太空競賽賽程過半,李逵?李鬼?全網最全分析來了

太空競賽終于開始了,從8月25日到今天9月5日,21天的賽程已經過半。在各種數據面前,再華麗的營銷,也失去了說服力。李逵李鬼,一目了然。編輯?經過近兩周的角逐.

1900/1/1 0:00:00
ads