買以太坊 買以太坊
Ctrl+D 買以太坊
ads

PLY:慢霧:LendHub 被黑客攻擊系 LendHub 中存在新舊兩市場_SPLY

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全區情報,此前Heco生態跨鏈借貸平臺LendHub被攻擊并造成了近600萬美元損失。此次攻擊原因系LendHub中存在兩個lBSVcToken,其一已在2021年4月被廢棄但并未從市場中移除,這導致了新舊兩個lBSV都存在市場中。且新舊兩個lBSV所對應的Comptroller并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。目前主要黑客獲利地址為0x9d01..ab03,黑客攻擊手續費來源為1月12日從TornadoCash接收的100ETH。截至此時,黑客已分11筆交易將1100ETH轉入TornadoCash。目前慢霧已通過威脅情報網絡,已經得到黑客的部分痕跡。

慢霧:Apple Store惡意釣魚程序可模仿正常應用程序,盜取賬號密碼以繞過2FA:7月25日消息,慢霧首席信息安全官23pds發推提醒用戶注意Apple ID出現的最新攻擊案例,其中Apple Store出現惡意釣魚程序,通過模仿正常應用程序盜取用戶賬號和密碼,然后攻擊者把自己的號碼加入雙重認證的信任號碼,控制賬號權限,用來繞過蘋果的2FA。“加密貨幣用戶務必注意,因為目前有不少用戶、錢包的備份方案是iCloud備份,一旦被攻擊,可能造成資產損失”。[2023/7/25 15:56:56]

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]

Tags:PPLENDLENDPLYppl幣圈lend幣最新消息lend幣未來前景SPLY

比特幣交易
NBA:受盈利能力下降和監管風險影響,標普再次下調Coinbase評級_COI

1月12日消息,全球最大評級機構標準普爾全球評級周三表示,下調了對Coinbase(COIN)的長期信用評級和優先無擔保債務評級,理由是交易量下降和監管風險導致該交易所盈利能力下降.

1900/1/1 0:00:00
CRY:「木頭姐」Cathie Wood:2022 年股票市場基本忽視了數字錢包、區塊鏈等創新示例_kava幣行情

ForesightNews消息,ARKInvest創始人CathieWood介紹了2022年股票市場基本上忽略的可以改變游戲規則的創新示例.

1900/1/1 0:00:00
ETH:BTC可能會在下個周期到來前被ETH超越的原因分析_以太坊

也許ETH超越BTC比想象中的來得更早。gz呺Web3團子比特幣的目標是成為全球儲備貨幣,以太坊的目標是成為全球數字經濟的基礎設施.

1900/1/1 0:00:00
GATE:Gate.io 結構化理財 5 款產品上架,現在認購,即刻賺取最高 15 % 年化_TPS

Gate.io上架,其中包括BTC&USDT&ETH等不同幣種產品。作為保本理財產品,Gate.io旗下結構化產品為用戶提供最高13%的年化收益.

1900/1/1 0:00:00
COI:Hotcoin關於完成Mainframe(MFT)代幣置換及品牌升級為Hifi Finance(HIFI)的公告_TCOIN

尊敬的用戶:Hotcoin現已完成Mainframe代幣置換及品牌升級為HifiFinance計劃,並將於(GMT8)2023年1月13日17:00開放HIFI/USDT交易.

1900/1/1 0:00:00
THE:Huobi Works with EVT to Launch Web3 Cinema_mobius幣什么時候上線

TopromotetheconstructionofWeb3.0andrealizetheMetaversemovie-watchingscenario.

1900/1/1 0:00:00
ads