買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Filecoin > Info

POR:慢霧:NimbusPlatform 遭到攻擊,攻擊者獲利約 278 枚 BNB_Bio Passport

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2022年12月14日,BNBChain上項目NimbusPlatform遭到攻擊,攻擊者獲利約278枚BNB。攻擊過程如下:1.攻擊者首先在8天前執行了一筆交易,把20枚BNB換成NBU_WBNB再換成GNIMB代幣,然后把GNIMB代幣轉入Staking合約作質押,為攻擊作準備。2.在8天后正式發起攻擊交易,首先通過閃電貸借出75477枚BNB并換成NBU_WBNB,然后再用這些NBU_WBNB代幣將池子里的絕大部分NIMB代幣兌換出。3.接著調用Staking合約的getReward函數進行獎勵的提取,獎勵的計算是和rate的值正相關的,而rate的值則取決于池子中NIMB代幣和GNIMB代幣的價格,由于NIMB代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多。4.攻擊者最后將最后獲得的GNIMB代幣和擁有的NIMB代幣換成NBU_WBNB代幣后再換成BNB,歸還閃電貸獲利。此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊表示,建議在進行代幣獎計算時應確保價格來源的安全性。

慢霧:Ribbon Finance遭遇DNS攻擊,某用戶損失16.5 WBTC:6月24日消息,Ribbon Finance 發推表示遭遇 DNS 攻擊,慢霧MistTrack通過鏈上分析發現攻擊者與今天早前的Convex Finance 攻擊者是同一個,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻擊者共用的用來調用惡意合約的錢包地址。同時分析發現,Ribbon Finance某用戶在攻擊中損失了 16.5 WBTC,具體交易為:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

聲音 | 慢霧:ETDP錢包連續轉移近2000 ETH到Bitstamp交易所,項目方疑似跑路:據慢霧科技反洗錢(AML)系統監測顯示,自北京時間 12 月 16 日凌晨 2 點開始,ETDP 項目方錢包(地址 0xE1d9C35F…19Dc1C3)連續轉移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 個新地址中,未發生進一步動作。慢霧安全團隊在此提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2019/12/16]

Tags:ABUOREPORSPOABUSD幣BitForex Tokenporto幣發展前景Bio Passport

Filecoin
OSHI:ATOM上的一個預言機平臺觀察到市值增長了 166%_TOS

隨著新的Oracle協議表現良好,CosmosHub的生態系統有所改進。Stakers繼續表示支持,但數量和開發活動有所下降.

1900/1/1 0:00:00
加密貨幣:比特幣(BTC)以太坊(ETH)狗狗幣在美聯儲加息后漲跌互見_GEM

在美聯儲暗示2023年將進一步加息后,比特幣交易幾乎持平,以太坊在周三晚上出現虧損。美國東部時間晚上8點05分,全球加密貨幣市值下跌0.3%至8670億美元.

1900/1/1 0:00:00
AVAX:做多Avalanche [AVAX]? 標記這些水平以獲利_BTC

隨著BTC在美國CPI公布后繼續飆升,AVAX上漲。如果上漲趨勢繼續,則多頭目標可能是14.82美元和38.2%斐波那契水平。Avalanche自11月中旬以來已經反彈,創下更高的低點.

1900/1/1 0:00:00
比特幣:山寨幣應對加密冬天,穩定幣增長強勁_加密貨幣在中國合法嗎

包括領先的代幣比特幣在內的加密貨幣行業在過去幾個月一直處于低迷狀態。緊隨其后的是市場上頂級山寨幣的下跌,例如Cardano、Polygon、Solana、Dogecoin和ShibaInu等.

1900/1/1 0:00:00
PPL:檢測到鯨魚最喜歡的山寨幣:這是他們收到的硬幣_Impleum

XRP是Ripple公司的原生代幣,以某種方式設法克服了加密貨幣市場的拋售壓力。由于期待已久的Ripple-SEC訴訟,XRP價格的上漲將決定其走向.

1900/1/1 0:00:00
RON:自行持有加密貨幣沒風險?CZ:99% 的人會搞丟_加密貨幣

加密貨幣交易所幣安執行長趙長鵬認為,相較于把加密貨幣存放在中心化交易所,用戶若是使用自托管錢包,其實更有可能會丟失加密貨幣。他說,「自行在錢包中持有加密貨幣并非沒有風險.

1900/1/1 0:00:00
ads