BTC/HKD+2.53%
ETH/HKD+2.18%
LTC/HKD+1.56%
ADA/HKD+5.57%
SOL/HKD+3.56%
XRP/HKD+1.64%據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。
慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]
慢霧:Poly Network再次遭遇黑客攻擊,黑客已獲利價值超439萬美元的主流資產:金色財經報道,據慢霧區情報,Poly Network再次遭遇黑客攻擊。分析發現,主要黑客獲利地址為0xe0af…a599。根據MistTrack團隊追蹤溯源分析,ETH鏈第一筆手續費為Tornado Cash: 1 ETH,BSC鏈手續費來源為Kucoin和ChangeNOW,Polygon鏈手續費來源為FixedFloat。黑客的使用平臺痕跡有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。
截止目前,部分被盜Token (sUSD、RFuel、COOK等)被黑客通過Uniswap和PancakeSwap兌換成價值122萬美元的主流資產,剩余被盜資金被分散到多條鏈60多個地址中,暫未進一步轉移,全部黑客地址已被錄入慢霧AML惡意地址庫。[2023/7/2 22:13:22]
慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]
5月5日消息,據美國律師Mike Kondoudis的推文,美國時代周刊的出版商Time USA LLC (Marc Benioff)已經為TIME SQUARE提交了NFT及元宇宙商標申請.
Block Chain:2022/5/5 2:51:45金色財經消息,美國證券交易委員會(SEC)批準Valkyrie XBTO比特幣期貨基金ETF.
Block Chain:2022/5/6 2:53:115月7日消息,Terra社區通過一項提案,將分配共價值800萬美元的UST,用于獎勵在Evmos網絡上為UST提供流動性的協議.
Block Chain:2022/5/7 2:57:465月2日消息,以太坊域名服務ENS新域名注冊數量4月份有近16.3萬,創歷史新高,目前總ENS域名注冊數量突破100萬個,達到102.5萬個.
Block Chain:2022/5/2 2:45:245月1日消息,區塊鏈人工智能(AI)平臺SingularityNET發布2022年生態路線圖.
Block Chain:2022/5/2 2:44:254月29日消息,綠地集團在其官方公眾號“綠地G優尊享會”上發文宣布已購入無聊猿 BAYC#8302,并將其推出作為綠地集團數字化戰略的NFT形象.
Block Chain:2022/4/29 2:39:095月3日消息,多簽錢包Gnosis Safe官方宣布,已推出Safe守護者計劃,并將分配50,000,000枚SAFE Token(占供應量的5%)獎勵給予Safe貢獻者.
Block Chain:2022/5/3 2:46:095月1日消息,據 Yuga Labs 元宇宙項目 Otherside 官方社交媒體透露,Otherdeed 鑄造的 NFT 已經全部售罄,對于今天的市場需求感到震驚.
Block Chain:2022/5/1 2:43:40金色財經報道,a16z 創始人 Marc Andreessen 在社交媒體上轉發了巴菲特評論比特幣的視頻,馬斯克隨后評論稱,巴菲特談“比特幣”的次數太多了.
Block Chain:2022/5/2 2:45:465月2日消息,BTC.com數據顯示,目前比特幣全網未確認交易數量為3215筆,全網算力為222.00 EH/s,24小時交易速率為2.87交易/秒,目前全網難度為29.79 T,預測下次難度上調2.41%至30.5...
Block Chain:2022/5/2 2:44:18金色財經報道,據微博網友量化分析官,云啟資本創始合伙人黃榆鑌和高榕資本創始合伙人高翔已將無聊猿BAYC系列NFT設置為微信頭像。昨日報道,金沙江創投管理合伙人朱嘯虎花170ETH買入無聊猿BAYC#9729并將之作為...
Block Chain:2022/4/30 2:41:20金色財經報道,據最新數據顯示,以太坊鏈上NFT銷售總額突破250億美元,創下歷史新高,本文撰寫時為25,206,915,503美元,鏈上交易數量為9,438,778筆.
Block Chain:2022/5/2 2:44:58