買以太坊 買以太坊
Ctrl+D 買以太坊
ads

SDC:慢霧:GenomesDAO被黑簡析_DEI

Author:

Time:1900/1/1 0:00:00

據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。4.最后將LP發送至DEX中移除流動性獲利。本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。

慢霧:Apple Store惡意釣魚程序可模仿正常應用程序,盜取賬號密碼以繞過2FA:7月25日消息,慢霧首席信息安全官23pds發推提醒用戶注意Apple ID出現的最新攻擊案例,其中Apple Store出現惡意釣魚程序,通過模仿正常應用程序盜取用戶賬號和密碼,然后攻擊者把自己的號碼加入雙重認證的信任號碼,控制賬號權限,用來繞過蘋果的2FA。“加密貨幣用戶務必注意,因為目前有不少用戶、錢包的備份方案是iCloud備份,一旦被攻擊,可能造成資產損失”。[2023/7/25 15:56:56]

慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中:8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。

目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。[2022/8/2 2:53:04]

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

Tags:SDCDEISTAKUSDSDC幣Brigadeiro.Financestake幣官網CKUSD幣

以太坊交易
OIN:Notice on resuming downloading IOS platform applications from Apple Store_Bitcoin SB

DearCoinUpusers:Inordertooptimizetheuserexperienceandimprovethesecuritylevel.

1900/1/1 0:00:00
DOC:洗錢超70億美元的Tornado Cash為何被美國財政部制裁?_CAS

2022年8月8日,美國財政部的海外資產控制辦公室的官網顯示,將部分與TornadoCash協議或與之相關的以太坊地址進行交互的地址,放入SDNList(美國特別制定國民名單).

1900/1/1 0:00:00
加密貨幣:今天來聊聊ETH PoW分叉會實現嗎?_加密貨幣情感詐騙

對比16年ETC分叉,結合我個人的經歷和觀察。這次明顯感覺平靜很多。記得當年ETC分叉時最緊張的時候是在礦工大量把遷到ETH,ETC價格跟隨上漲,最高接近0.3ETH.

1900/1/1 0:00:00
元宇宙:2022世界5G大會將設立元宇宙論壇_元宇宙是一門什么專業

8月9日消息,2022世界5G大會開幕在即,中國網科技獲悉。今年將設立元宇宙論壇,分享當前元宇宙創新技術成果和應用.

1900/1/1 0:00:00
SNX:Synthetix (SNX) 異常強勁的夏季背后是什么?_ETI

Synthetix協議于2017年9月推出,允許用戶鑄造和交易稱為Synths的衍生代幣。最近的集成和即將發布的版本大大加強了Synthetix協議的地位:最近與1inch的集成正在推動該協議在.

1900/1/1 0:00:00
SDC:隨著利率上升,對加密貨幣的無聲吸血鬼攻擊_加密貨幣市場最新消息新聞

加密貨幣正面臨一個與眾不同的冬天,面臨貨幣緊縮和歷史上強勢的美元。分析師推測,更高的利率將削弱投資者對高收益、高風險資產的興趣.

1900/1/1 0:00:00
ads