木星链 木星链
Ctrl+D收藏木星链

慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用

作者:

区块链

时间:2022/2/14 9:51:14

据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。

慢雾:CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus:7月26日消息,慢雾发推称,CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus Group。慢雾表示,TGGMvM开头地址收到了与Alphapo事件有关TJF7md开头地址转入的近1.2亿枚TRX,而TGGMvM开头地址在7月22日时还收到了通过TNMW5i开头和TJ6k7a开头地址转入的来自Coinspaid热钱包的资金。而TNMW5i开头地址则曾收到了来自Atomic攻击者使用地址的资金。[2023/7/26 16:00:16]

慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元:10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。[2022/10/2 18:37:44]

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

相关资讯
诺奖得主克鲁格曼认为美联储无需使用“休克疗法”为经济降温

2月12日消息,诺贝尔经济学奖获得者保罗·克鲁格曼表示,虽然美联储该开始加息了,但通胀方面并没有危机,说明决策者在紧缩政策的时候可以有节制一点。“显然经济非常火爆,美联储有责任给它降降温,”克鲁格曼周五接受采访时表示...

区块链:2022/2/12 9:46:32
欧洲央行行长:欧元数字货币将作为现金的补充,并非要取代现金

2 月 15 日,欧洲央行行长拉加德表示,欧洲央行政策的任何调整都是渐进的,继续认为中期内经济前景面临的风险大体平衡,在净债券购买结束之前不会加息,近期通胀可能保持高位。欧元数字货币将作为现金的补充,并非要取代现金。...

区块链:2022/2/15 9:51:57
Skyweaver已通过OpenSea认证,推出官方交易页面

2月15日消息,由区块链游戏基础设施公司 Horizon 开发的卡牌交易游戏 Skyweaver 宣布已通过 OpenSea 认证,推出官方交易页面。玩家可以将游戏中获取的物品在 OpenSea 上交易卖出。 ...

区块链:2022/2/15 9:52:28
数据:持有超过10年的230万枚比特币仍未出售

Glassnode发推称,早期的比特币投资者(持有时间超过10年)并没有出售他们的BTC。上一次活跃是在十多年前(也就是在2012年及更早的时候)的钱包数量现在已经有了很大的增长,储存在这些钱包里的比特币已经达到了2...

区块链:2022/2/12 9:47:13
加密交易平台OKX现已集成Arbitrum网络

2月14日消息,加密交易平台OKX宣布已集成Arbitrum网络,用户现可以使用Arbitrum网络实现快速、低成本的资金转账。 经纪商Scalable Capital推出加密交易工具:金色财经报道,根据一份...

区块链:2022/2/14 9:50:43
数据:BNB鲸鱼买入SHIB,价值超423万美元

2月14日消息,据WhaleStats数据显示,在WhaleStats上排名第一的BNB鲸鱼刚刚买入139,929,254,883SHIB(约4,232,859美元)。 数据:过去24小时Doodles NF...

区块链:2022/2/14 9:50:53
FTX US开放股票交易候补名单

2月12日,据FTXUS首席执行官布雷特·哈里森(BrettHarrison)在推特上透露,FTX Stocks平台预计很快就会上线,目前已经开放了股票交易的候补名单,现在进行注册的人有机会第一时间了解FTXUS平台...

区块链:2022/2/12 9:47:27
今日恐慌与贪婪指数为46,恐慌程度小幅降低

金色财经报道,据Alternative数据显示,今日恐慌与贪婪指数为46(昨日为44),恐慌程度较昨日小幅降低,等级仍为恐慌。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热...

区块链:2022/2/14 9:49:43
公链Harmony推出完全无需信任的Harmony Bitcoin Bridge

官方消息,公链Harmony推出完全无需信任的Harmony Bitcoin Bridge,该桥支持由1:1比特币抵押的资产 (1BTC),完全超额抵押、可互操作且抗审查。Harmony Bitcoin Bridge...

区块链:2022/2/10 9:43:16
瑞银:预计美国国会需要很长时间才能通过加密货币立法

2月14日消息,瑞士最大银行瑞银周五发表了对美国加密货币立法的看法。瑞银表示,预计美国国会需要很长时间才能通过加密货币立法。立法者需要时间来消化这些问题的复杂性,并调和对数字资产应如何监管的潜在分歧。 此前...

区块链:2022/2/14 9:49:37
央行:目前企业贷款利率是改革开放四十多年来的最低水平

2月11日消息,据央行发布2021年第四季度中国货币政策执行报告指出,2021年第四季度,稳健的货币政策灵活精准、合理适度,注重做好跨周期调节和跨年度政策衔接,前瞻性、稳定性、针对性、有效性、自主性进一步提升,货币信...

区块链:2022/2/11 9:45:47
NFT游戏平台VOID展示游戏武器设计过程

2月14日,NFT游戏平台VOID发布游戏中武器RX01的建模设计过程视频,同时也呈现了RX01的设计思路,充满艺术性。并发文称赞游戏武器设计优秀。 全球首部NFT电影项目The Interstice在东京宣...

区块链:2022/2/14 9:50:50