以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

安全團隊:EtnProduct項目遭受閃電貸攻擊

Author:

Block

Time:2022/8/5 12:04:20

8月5日,來自成都鏈安社區成員情報顯示,EtnProduct項目遭受閃電貸攻擊。成都鏈安安全團隊分析發現:攻擊者先利用閃電貸借入9,400個USDT,隨后攻擊者購買了一個NFT并把NFT掛入EtnProduct項目,由于在掛單時添加的流動性的代幣數量固定,以及把憑證幣發送給了調用者,攻擊者再銷毀憑證幣套出了流動性里606,091.527的U代幣,并調用UMarket項目的saleU函數把11,253.735個U代幣一比一轉換為USDT后歸還閃電貸,總共獲利約3,074美元和一個價值7,380美元的NFT,目前獲利資金仍然存放于攻擊者地址(0xde703797fe9219b0485fb31eda627aa182b1601e)上。后續成都鏈安鏈上資金追蹤平臺“鏈必追”將對此地址進行持續監控和追蹤。

安全團隊:DeFi 借貸協議 Sentiment 大部分被盜資金仍在攻擊者地址:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年4月5日,

DeFi借貸協議sentiment協議遭到攻擊,損失約1百萬美元,Beosin Trace追蹤發現已有0.5WBTC、30個WETH、538,399USDC和360,000USDT被盜,目前,大部分被盜資金還在攻擊者地址。其攻擊的原因在于重入導致的價格錯誤。

攻擊交易:https://arbiscan.io/tx/0xa9ff2b587e2741575daf893864710a5cbb44bb64ccdc487a100fa20741e0f74d

Beosin安全團隊現將分析結果分享如下:

1.攻擊者首先調用Balancer Vault的“joinPool”函數進行質押。

2.然后再調用“exitPool”取回質押,在這個過程中,Balancer Vault會向攻擊者發送eth從而調用攻擊合約的fallback函數。在該函數中,攻擊者調用0x62c5合約的borrow函數,該過程需要根據Balancer Vault.getPoolTokens()的返回數據進行價格計算。而當前正在攻擊者的\"exitPool\"過程中,pool中總供應量已經減少而數據還沒有更新,攻擊者利用這個數據錯誤從而多借出資產達成獲利。

攻擊者收到消息,如果在4月6日8點(UTC)前歸還資產,會獲得95000美元獎勵,并不會被追究。[2023/4/5 13:45:50]

安全團隊:Crema Finance攻擊事件損失超600萬美元:7月3日消息,區塊鏈安全團隊OtterSec發推稱,Crema Finance遭黑客攻擊,損失600多萬美元。與之前的攻擊不同,這次黑客使用Solend閃電貸來抽干資金池。我們正在與Crema團隊密切合作,以幫助解決這個問題。

此前報道,Solana生態流動性服務協議Crema Finance在推特上表示,其協議疑似遭遇黑客攻擊。團隊暫時中止了該項目,目前正在進行調查,并將盡快公布事件進展。[2022/7/3 1:47:29]

HubDAO已通過美國安全團隊CertiK智能合約安全審計:據官方消息,美國安全團隊Certik已完成對韓國 DAO項目 HubDAO 智能合約的審計,依報告所述:HubDAO項目代碼庫嚴格遵守OpenZeppelin開源庫所規定的標準和接口,可以認為是高安全性和高質量的智能合約。

HubDAO 是來自韓國的 DAO 組織,旨在打破DeFi借貸市場存在的信息割裂和利率孤島,聚合全網借貸的流動性,并采用漸進式地方式去實現 DAO 的治理與組織方式。[2020/9/23]

上市礦企Bit Digital將業務擴展到加拿大

8月6日消息,總部位于紐約的上市礦企Bit Digital宣布正在將其業務擴展到加拿大,已簽署一份為期兩年的協議,該加拿大礦場設施使用的能源主要是水力發電,目前托管大約650臺礦機,計劃在未來幾個月內托管1500臺比...

Block Chain:2022/8/6 12:06:42
NEAR Protocold披露與用戶錢包相關的電子郵件和SMS數據遭到破壞

金色財經報道,NEAR Protocold透露,用作錢包恢復選項的SMS和電子郵件數據于6月泄露給了第三方。在一篇新的博客文章中,NEAR表示在造成任何傷害之前問題已經解決.

Block Chain:2022/8/5 12:05:17
Binance Card新增XRP、AVAX和SHIB的支付

金色財經報道,WatcherGuru發推表示,Binance Card已經支持XRP、AVAX和Shiba Inu(SHIB)支付.

Block Chain:2022/8/5 12:04:33
觀點:鏈上交易費用處于“熊市”區間,一旦回升可能就是復蘇信號

8月8日消息,加密貨幣研究機構Glassnode的分析師表示,比特幣活躍地址完全處于“一個明確定義的下行通道”。他們補充說,網絡活動“表明,到目前為止,新需求的流入仍然很少.

Block Chain:2022/8/8 12:08:34
ETH網絡的平均交易費用為3美元,創去年12月以來的新低

金色財經報道,據Kaiko分享的研究,截至2022年8月,ETH網絡的平均交易費用為 3 美元,是自 2020年12月以來的最低水平。?交易費用在2022年5月達到峰值,接近200美元,這與BAYC的土地出售有關.

Block Chain:2022/8/5 12:05:19
Brave瀏覽器發布v1.42更新,Brave錢包已支持Aurora

8月4日消息,據官方公告,Brave瀏覽器發布v1.42更新,該版本中Brave錢包已支持NEAR生態EVM擴容網絡Aurora,還新增了支持通過Ramp 在Solana和Polygon上購買BAT代幣.

Block Chain:2022/8/4 2:58:17
歐易Web3錢包用戶未遭受Solana私鑰泄漏損失

據歐易中文官方推特消息,本次Solana Hack事件中,歐易Web3錢包用戶并未遭受損失,因為錢包未涉及Slope代碼.

Block Chain:2022/8/5 12:03:48
比特幣礦企Core Scientific7月出售1975枚BTC,超7月開采量754枚

8月5日消息,比特幣礦企Core Scientific于7月售出1975枚BTC,7月開采量為1221枚,超出開采量754枚.

Block Chain:2022/8/6 12:05:42
Cobo推出DeFi as a Service產品Cobo Argus

金色財經消息,Cobo團隊宣布推出DeFi as a Service產品Cobo Argus,Cobo Argus是一種全新的服務形式,目的是幫助機構團隊和DAO組織高效并安全地訪問鏈上DeFi協議.

Block Chain:2022/8/4 5:21:48
數據:Optimism上DeFi鎖倉額單日激增80%達到9.9億美元,已超越Arbitrum

8月5日消息,據Defi Llama數據,Optimism上DeFi鎖倉額(TVL)在8月5日單日增加近80%,達到9.9億美元,超過Arbitrum的8.65億美元.

Block Chain:2022/8/6 12:06:24
馬斯克:Dogecoin實際總交易能力遠高于比特幣

金色財經報道,埃隆·馬斯克在參加Full Send Podcast節目時重申了對Dogecoin(DOGE)的支持。馬斯克表示,盡管狗狗幣被設計為一種“可笑的加密貨幣”,但它具有真正的實用性。他指出,狗狗幣的交易能力...

Block Chain:2022/8/5 12:04:11
Phala跨鏈路由SubBridge開啟與Basilisk、Calamari、Turing的HRMP通道

8月4日消息,Phala資產跨鏈路由SubBridge正式開啟與Basilisk、Calamari、Turing之間的雙向HPMP通道.

Block Chain:2022/8/4 3:09:42
ads