以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益

Author:

Block

Time:2023/7/12 10:50:27

7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

慢霧:AToken錢包疑似遭受攻擊 用戶反饋錢包中資產被盜:據慢霧區情報,近期 AToken 錢包(atoken.com)疑似遭受到攻擊,用戶在使用 AToken 錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken 錢包官方推特在2021年12月20日發布了停止運營的聲明。官方 TG 頻道中也有多位用戶反饋使用 AToken 錢包資產被盜了,但是并沒有得到 AToken 團隊的回復和處理。

如果有使用 AToken 錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:

1. 立即將 AToken 錢包中的相關的資產轉移到新的錢包中。

2. 廢棄導入 AToken 或者使用 AToken 生成的助記詞或私鑰的錢包。

3. 參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。

4. 留存相應有問題的 AToken 錢包 APP 的安裝包,用于后續可能需要的取證等操作。

5. 如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址 MistTrack 可以協助挽回可能的一線希望。[2022/2/9 9:39:46]

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

美聯儲7月加息25個基點的概率為94.2%

金色財經報道,據CME“美聯儲觀察”:美聯儲7月維持利率在5.00%-5.25%不變的概率為5.8%,加息25個基點至5.25%-5.50%區間的概率為94.2%;到9月維持利率不變的概率為5.0%,累計加息25個基...

Block Chain:2023/7/13 10:51:50
DownDetector:數以千計的客戶無法使用推特和ChatGPT

金色財經報道,據網絡狀況監測網站DownDetector的數據,推特的服務一度于周三中斷,數千名用戶無法使用,網站收到了近6000起關于人們無法使用推特的報告.

Block Chain:2023/7/13 10:51:31
Ripple贏得XRP不是證券的判決,XRP漲幅高達17%

金色財經報道,Ripple贏得XRP不是證券的判決。XRP短時漲超17%,現報價0.5547美元。@adamscochran發推稱,交易所的程序化銷售并沒有滿足 Howey 的第三個方面.

Block Chain:2023/7/13 10:53:19
Arkham CEO:公共區塊鏈對隱私保護 \"最差”

金色財經報道,在周二的Twitter Spaces中,Arkham首席執行官Miguel Morel回擊了批評者,他認為缺乏隱私是當今大多數區塊鏈運營方式所固有的。“公開可用的區塊鏈可能是保持個人私人信息私密性的最糟...

Block Chain:2023/7/12 10:49:34
OpenSea SDK新增支持通過收藏或合約方式檢索NFT等功能

7月11日消息,OpenSea SDK發布v6.1.0版本更新,新增支持通過收藏或合約方式檢索NFT,并可獲取NFT的所有者、特征和稀有度,同時開發人員可以使用SDK在所有支持的鏈上創建訂單.

Block Chain:2023/7/11 10:47:37
數據:Fantom網絡1inch平臺總交易量已達10億美元

7月10日消息,DEX聚合器1inch官方宣布,Fantom網絡1inch平臺總交易量已達10億美元.

Block Chain:2023/7/10 10:46:31
Uniswap現已部署至Avalanche鏈上

7月13日消息,Uniswap官方發推稱,現已部署至Avalanche鏈上,用戶可通過Uniswap的前端直接交易Avalanche鏈上的各種代幣.

Block Chain:2023/7/13 10:52:02
BIS發給G20財長報告:加密貨幣固有結構缺陷使其不適合作為貨幣工具

金色財經報道,國際清算銀行(BIS)發給G20經濟體財政部長的報告中表示,加密貨幣固有結構缺陷使其不適合作為貨幣工具。報告指出了加密貨幣不穩定、效率低下和問責制等問題,這些問題超過了自動支付等潛在的創新好處.

Block Chain:2023/7/11 10:48:04
區塊鏈就業平臺Opolis籌集660萬美元融資,Greenfield領投

金色財經報道,區塊鏈就業平臺Opolis已獲得一輪660萬美元融資。此輪融資由加密貨幣投資公司Greenfield領投,并獲得NEAR基金會、DraperAssociates和PolygonVentures等投資.

Block Chain:2023/7/14 10:54:02
警惕推特上虛假的CyberKongz空投宣傳

金色財經報道,據CertiK官方推特發布消息稱,警惕推特上虛假的CyberKongz空投宣傳。請用戶切勿與相關鏈接互動,該網站會連接到一個已知的網絡釣魚地址.

Block Chain:2023/7/13 10:52:32
Sui發布去中心化中央限價訂單簿DeepBook

金色財經報道,Layer-1區塊鏈Sui宣布發布DeepBook,這是一種去中心化的中央限價訂單簿(CLOB),支持在網絡上構建的應用程序,并允許交易者以與中心化交易所相同的方式為資產設置特定價格.

Block Chain:2023/7/12 10:51:07
ETH 2.0總質押數達到2569.04萬

金色財經報道,數據顯示,ETH 2.0總質押數已達到2569.04萬,為25690353個,按當前市場價格,價值約485.95億美元。此外,目前ETH 2.0質押總地址數已超84.98萬,為849830個.

Block Chain:2023/7/14 10:53:42
ads