慢霧安全團隊對NewFreeDao今日遭遇的閃電貸攻擊進行了分析,稱此次攻擊的主要原因在于合約中計算獎勵的方式過于簡單,僅取決于調用者的余額故導致被閃電貸套利。慢霧安全團隊建議在設計獎勵方式時應采用多個因素動態計算。
安全團隊:某假冒Loyalty Labs認領網站與網絡釣魚地址關聯:金色財經報道,據CertiK監測,一個假冒的Loyalty Labs認領網站正在推特上推廣。請勿與其互動,該網站會連接到已知的網絡釣魚地址。[2023/5/28 9:47:28]
攻擊過程如下:1.攻擊者首先通過閃電貸從Pancake借出了大量的WBNB,并換成了NFD代幣;2.攻擊者將第一步兌換的NFD代幣轉入攻擊合約中,攻擊合約會創建一個新的攻擊合約2并接收代幣;3.攻擊合約2調用了未開源的被黑合約中(0x8b068e22)的0x6811e3b9函數,通過反編譯該合約分析出該函數僅通過調用者的NFD代幣余額來計算獲取的獎勵并將獎勵轉給調用者,余額越多計算的獎勵就越大,攻擊合約2將在獲取獎勵后把獎勵轉移給新部署的攻擊合約,并再次調用0x6811e3b9函數獲取獎勵,通過不斷創建新的攻擊合約獲取獎勵來滾雪球套出池子里的所有代幣;4.將獲得的NFD代幣通過Pancake換成WBNB,歸還閃電貸后獲利。攻擊交易:0x1fea385acf7ff046d928d4041db017e1d7ead66727ce7aacb3296b9d485d4a26。
安全團隊:約340枚ETH的Curve被盜資金被分別轉入Tornado Cash、FixedFloat和幣安:金色財經報道,據派盾(PeckShield)監測,Curve的被盜資金約有27.7枚ETH轉移至TornadoCash,約292枚ETH轉移至FixedFloat,約20枚ETH轉移至幣安。
此前消息,加密交易所FixedFloat發推稱,其安全部門已經凍結部分轉入其平臺的Curve被盜資金,數量為112枚ETH。[2022/8/10 12:14:53]
此前消息,NewFreeDao項目疑似遭閃電貸攻擊,攻擊者獲利4500枚BNB,并將其中的2000枚BNB兌換成55萬枚BSC鏈上的USD。
安全團隊:FEG項目在以太坊和BNB Chain上遭遇閃電貸攻擊,損失130萬美元:5月16日消息,據CertiK監測,FEG項目在以太坊和BNB Chain上遭遇閃電貸攻擊,其代幣價格下跌超80%,大約130萬美元被轉移。代幣地址為:bsc:0xacfc95585d80ab62f67a14c566c1b7a49fe91167。[2022/5/16 3:19:19]
BixinVentures宣布戰略投資AptosLabs,此輪融資是今年7月份宣布的由FTXVentures和JumpCrypto領投輪次的后續融資,具體金額未披露.
1900/1/1 0:00:00據官方公告,以太坊擴容項目Scroll已發布Pre-Alpha測試網的升級版。新的測試網升級支持在Scroll上部署智能合約,開發人員將能夠使用Hardhat和Foundry等工具部署智能合約應.
1900/1/1 0:00:00印度中央銀行印度儲備銀行(RBI)發布了一份50頁的概念說明,用于在該國引入中央銀行數字貨幣(CBDC).
1900/1/1 0:00:00北京通州區與北京市科委、中關村管委會,北京市經信局聯合印發了《北京城市副中心元宇宙創新發展行動計劃》,力爭通過3年的努力,將城市副中心打造成為以文旅內容為特色的元宇宙應用示范區.
1900/1/1 0:00:00據Forkast報道,韓國科學和信息通信技術部(MSIT)在周三的政府簡報會上宣布,韓國將發布一項規范元宇宙的指導方針,而不是適用于電子游戲的現有法律.
1900/1/1 0:00:00Paradigm發文介紹其創建的名為“GOO”新機制,適用于“NFT+Token”模式。該機制可避免NFT持有者與代幣持有者分離,確保代幣長期處于NFT持有者的控制之下.
1900/1/1 0:00:00