木星链 木星链
Ctrl+D收藏木星链

慢雾:SafeTrade涉嫌Rug Pull,受影响资金预估至少660万美元

作者:

区块链

时间:2023/11/22 22:16:07

金色财经报道,据MistTrack监测,SafeTrade Exchange涉嫌Rug Pull。慢雾创始人余弦表示,SafeTrade是一家中心化的矿币概念平台,受影响资金预估至少660万美元。

其它快讯:

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元:10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。[2022/10/2 18:37:44]

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

相关资讯
摩根大通:币安的和解消除了潜在的系统性风险

金色财经报道,摩根大通表示,Binance周二与美国检方达成和解,对其业务和加密货币行业来说都是一件好事。对于加密货币投资者来说,和解的前景将消除因假设的Binance倒闭而产生的潜在系统性风险。 其它快讯:...

区块链:2023/11/22 22:16:42
报告:美国批准比特币现货ETF将简化比特币敞口的获取

金色财经报道,据K33 Research报告,美国批准比特币现货ETF将简化比特币敞口的获取,有助于通过数字资产多元化来降低传统的60/40投资组合风险。高级分析师 Vetle Lunde 和副总裁 Anders H...

区块链:2023/11/22 22:16:36
加密银行BCB Group CEO在其副手辞职5个月后也已辞职

金色财经报道,BCB Group首席执行官Oliver von Landsberg-Sadie在周三的一封电子邮件中表示,为了寻求新的机会,他已经离开了公司。五个月前,副首席执行官Noah Sharp试图收购德国苏托...

区块链:2023/11/22 22:16:23
HTX已将资产转移到“Houbi:Recovery”钱包

金色财经报道,据Certik监测,HTX已将资产转移到“Houbi:Recovery”钱包。 其它快讯: 火币HTX即将上线DOVI:12月22日消息,火币HTX将于12月22日17:00开放DOVI...

区块链:2023/11/22 22:16:20
PancakeSwap推出新的CAKE释放治理系统Gauges Voting和veCAKE

11月22日消息,PancakeSwap宣布推出新的CAKE释放治理系统Gauges Voting和veCAKE,其中,Gauges Voting投票系统允许veCAKE持有者在BNB Chain、以太坊和Arbit...

区块链:2023/11/22 22:16:16
Lightspark联创Marcus:机构级托管的闪电网络已准备就绪

11月22日消息,闪电网络支付解决方案提供商Lightspark的联合创始人兼首席执行官David Marcus表示,基于机构级的托管的闪电网络已经准备就绪,但非托管的使用仍然意味着在某些功能上做出妥协。同时,Mar...

区块链:2023/11/22 22:16:12
Tether:在波场网络上增发10亿枚USDT

金色财经报道,Tether首席执行官Paolo Ardoino在社交媒体上表示,Tether在波场网络上增发10亿枚USDT。请注意,这是授权但未发行的交易,这意味着本次增发将用作下一期发行请求和链交换的库存。 ...

区块链:2023/11/22 22:16:03
Linea主网已桥接转入超22万枚ETH

金色财经报道,Dune数据显示,Linea主网已桥接转入221,751枚ETH,交易笔数达647,221笔,交互地址数达384,474个。 其它快讯: Goblin Sax收购即时贷款应用Fluid:...

区块链:2023/11/22 22:15:49
远光软件:公司持续投入区块链技术研发,全面打造低代码用链,探索元宇宙应用

金色财经报道,远光软件在近期的机构调研中指出,区块链业务方面,公司持续投入区块链技术研发,迭代轻节点、分布式数字身份、隐私计算等能力,全面打造低代码用链,探索元宇宙应用。在技术应用方面,公司的资金智能监控产品Cash...

区块链:2023/11/22 22:15:44
Alchemy Pay与Internet Computer集成其区块链和ICP

金色财经报道,Web3云平台The Internet Computer与Alchemy Pay建立了战略合作伙伴关系,Alchemy Pay将ICP整合到Ramp上。利用Alchemy Pay的支付功能,ICP区块链...

区块链:2023/11/22 22:15:36
DeGate与Immunefi合作开展Bug Bounty Boost计划,赏金总计40万美元

11月22日消息,基于ZK Rollup的订单簿DEX DeGate与Web3漏洞赏金平台 Immunefi 合作开展为期两周的Bug Bounty Boost计划,赏金总计40万美元。目前,已有900多名白帽加入I...

区块链:2023/11/22 22:15:30
Hashed过去1小时向Binance存入5345万SKL

金色财经报道,据Lookonchain监测,Hashed在过去一小时内向Binance存入了5345万SKL(326万美元)。Hashed目前持有2014万SKL(123万美元)。 行情显示,SKL现报价0...

区块链:2023/11/22 22:15:14