以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

安全團隊:LPC項目遭受閃電貸攻擊簡析,攻擊者共獲利約45,715美元

Author:

Block

Time:2022/7/25 2:36:51

7月25日,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,LPC項目遭受閃電貸攻擊。成都鏈安安全團隊簡析如下:攻擊者先利用閃電貸從Pancake借入1,353,900個LPC,隨后攻擊者調用LPC合約中的transfer函數向自己轉賬,由于 _transfer函數中未更新賬本余額,而是直接在原接收者余額recipientBalance值上進行修改,導致攻擊者余額增加。隨后攻擊者歸還閃電貸并將獲得的LPC兌換為BUSD,最后兌換為BNB獲利離場。本次攻擊項目方損失845,631,823個 LPC,攻擊者共獲利178 BNB,價值約45,715美元,目前獲利資金仍然存放于攻擊者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都鏈安“鏈必追”平臺將對此地址進行監控和追蹤。

安全團隊:WEEB遭受閃電貸攻擊,黑客獲利約16ETH:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,WEEB項目遭受價格操控攻擊(0xcb58fb952914896b35d909136b9f719b71fc8bc60b59853459fc2476d4369c3a),黑客利用WEEB代幣中的performUpkeep函數,將pair中大量WEEB代幣的余額燒毀,從而提高WEEB價格,獲利16ETH。目前資金仍在黑客地址中(0xe9ba23db4cab47621d72b7a51ef166992a025b16),Beosin Trace將持續對資金流向進行監控。[2023/5/10 14:53:59]

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

動態 | 慢霧安全團隊發布門羅幣攻擊嚴重漏洞預警:慢霧安全團隊注意到,門羅幣修復新型假充值攻擊漏洞,問題出現在錢包處理隱身地址(stealth address)收款的校驗機制上。隱身地址是門羅幣匿名的關鍵機制之一,如果使用了這個機制來接收用戶的匿名轉賬,攻擊者可以向隱身地址發起惡意構造的重復轉賬,交易所錢包沒對這些重復轉賬進行正確性校驗的話,就可能會導致“假充值”攻擊發生,從而造成嚴重損失。[2018/9/27]

泰國證券交易委員會秘書長:將修訂數字資產監管法規,加強對加密資產平臺的監管

7月22日消息,泰國證券交易委員會秘書長Ruenvadee Suwanmongkol表示,該委員會正尋求修訂現有的數字資產監管法規,其中大部分已于2018年獲得批準.

Block Chain:2022/7/22 2:30:16
CME比特幣期貨持倉周報:未平倉總量自13,505張上升至14,512張

金色財經報道,據KingData數據監控,CFTC7月13日至7月19日CME比特幣期貨持倉周報顯示:未平倉總量自13,505張上升至14,512張.

Block Chain:2022/7/25 2:35:37
Lido DAO向Dragonfly Capital出售1450萬美元的LDO的提案已開始投票

7月22日消息,據Snapshot的數據,Lido Finance的去中心化治理機構Lido DAO已開始投票決定向風險投資公司Dragonfly Capital出售代幣。投票將于7月26日結束.

Block Chain:2022/7/22 2:31:55
機構分析:因投資者為美聯儲大幅加息做準備 金價下跌

7月26日消息,分析機構認為,美聯儲本周預計將再加息75個基點。由于投資者權衡美聯儲收緊貨幣政策的前景和對經濟放緩的擔憂,在錄得5月份以來最大單周漲幅后,黃金有所回落。美國前財政部長也曾表示對美國經濟軟著陸可能性的懷疑.

Block Chain:2022/7/26 2:36:57
美股三大指數盤中持續下跌,納指跌超2.3%

金色財經消息,行情顯示,美股三大股指盤中持續下跌,道瓊斯指數跌0.94%,納斯達克綜合指數跌2.38%,標普500指數跌1.5%.

Block Chain:2022/7/23 2:32:24
Nansen稱Yuga Labs已通過版稅收入賺取近1.5億美元

金色財經報道,鏈上分析公司 Nansen 在其官方社交媒體披露稱,通過分析 Yuga Labs 旗下四個 NFT 系列超 50 億美元的歷史銷售額數據,可以得出該公司目前已通過版稅收入賺取了 1.479 億美元.

Block Chain:2022/7/23 2:32:44
ZigZag發布其Arbitrum alpha版本,已上線USDC/USDT和ZZ/USDC交易對

7月23日消息,以太坊二層解決方案zkSync上的ZK Rollup訂單簿DEX ZigZag發推稱,用戶現可在其Arbitrum的alpha版本上交易.

Block Chain:2022/7/23 2:33:24
BTC虧損地址數達到1個月新低

金色財經報道,據Glassnode數據顯示,BTC虧損地址數剛剛達到1個月新低,7日均值數額為16,898,846.196.

Block Chain:2022/7/24 2:33:38
PoolTogether將于7月27日開啟OP獎勵活動

7月22日消息,無損彩票項目PoolTogether宣布在Optimism上線2周后,將向使用PoolTogether進行儲蓄的用戶發放45萬枚OP獎勵.

Block Chain:2022/7/22 2:31:57
杭州拱墅區成功發放首批數字人民幣補貼76.8萬元

金色財經消息,近日,浙江省杭州市拱墅區市場監管局結合省、市經濟穩進提質一攬子政策,拱墅區成為全市首個爭取到面向消費者發放財政補貼的城區.

Block Chain:2022/7/22 2:31:56
加密研究員:以太坊在合并后將成為通縮型資產

7月22日消息,IntoTheBlock研究主管Lucas Outumuro發推文稱,以太坊在合并(The Merge)后將成為通縮型資產,根據2022年歷史數據預測,以太坊的凈發行量可能在-0.5%到-4.5%之間...

Block Chain:2022/7/22 2:31:09
V神:在擴容路線圖的最后,以太坊將能夠每秒處理 10 萬筆交易

7月21日消息,以太坊創始人Vitalik Buterin在巴黎的EthCC會議上談到以太坊未來路線圖,包括\"Merge\" 與“Surge”.

Block Chain:2022/7/21 2:29:48
ads