買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ALBT:慢霧發布BonqDAO項目攻擊事件簡析_albt幣前景

Author:

Time:1900/1/1 0:00:00

慢霧安全團隊發布了BonqDAO項目攻擊事件簡析,此次攻擊的根本原因在于攻擊者利用預言機報價所需抵押物的成本遠低于攻擊獲得利潤從而通過惡意提交錯誤的價格操控市場并清算其他用戶。攻擊者獲得了大量的WALBT和BEUR代幣。截止目前,94.6萬ALBT已被兌換為695ETH,55.8萬BEUR已被兌換為53.4萬DAI。黑客仍在持續兌換ALBT為ETH,暫未發現資金轉移到交易所等平臺。

慢霧創始人:網傳MetaMask發生大規模被盜事件并不屬實:4月18日消息,針對社區傳言 MetaMask 不安全的言論,慢霧創始人余弦表示,今日 MetaMask 錢包開發人員 Taylor Monahan 的一條盜幣攻擊長推文(thread)在加密社區廣泛傳播,但實際其并未特指是 MetaMask 存在漏洞導致,唯一共同點是在 2014 年-2022 年期間創建密鑰。有人沒仔細看 Taylor 這個 thread,開始傳播 MetaMask 不安全的謠言,煽風點火讓大家棄用 MetaMask。可見大家是多么的容易恐慌,也有人在帶節奏,平時養好安全習慣才是關鍵。[2023/4/18 14:11:29]

具體分析如下:1.BonqDAO平臺采用的預言機來源是TellorFlex自喂價與Chainlink價格的比值,TellorFlex價格更新的一個主要限制是需要價格報告者先抵押10個TRB才可以進行價格提交更新。而在TellorFlex中可以通過updateStakeAmount函數根據抵押物的價格進行周期性的更新價格報告者所需抵押的TRB數量。2.由于TellorFlex預言機合約的TRB抵押數額一開始就被設置成10個,且之后沒有通過updateStakeAmount函數進行更新,導致攻擊者只需要抵押10個TRB后就能成為價格報告者并通過調用submitValue函數修改預言機中WALBT代幣的價格。3.攻擊者對價格進行修改后調用了Bonq合約的createTrove函數為攻擊合約創建了trove,該trove合約的功能主要是記錄用戶抵押物狀態、負債狀態、從市場上借款、清算等。4.緊跟著攻擊者在協議里進行抵押操作,接著調用borrow函數進行借款,由于WALBT代幣的價格被修改而拉高,導致協議給攻擊者鑄造了大量BEUR代幣。5.在另一筆攻擊交易中,攻擊者利用上述方法修改了WALBT的價格,然后清算了市場上其他存在負債的用戶以此獲得大量的WALBT代幣。6.根據慢霧MistTrack分析,1.13億WALBT已在Polygon鏈burn并從ETH鏈提款ALBT,后部分ALBT通過0x兌換為ETH;部分BEUR已被攻擊者通過Uniswap兌換為USDC后通過Multichain跨鏈到ETH鏈并兌換為DAI。

慢霧MistTrack:SafeDollar被盜25萬美元已轉入Tornado Cash,與PancakeBunny洗幣手法相似:據慢霧MistTrack監測,6月28日攻擊SafeDollar的黑客地址(0xFeDC24...Be7eBd)已將價值約25萬美元的USDT和USDC從Polygon跨鏈到ETH,接著先通過ParaSwap將資金兌換為DAI,后通過Uniswap將DAI兌換為近100 ETH,最終轉入Tornado Cash。該洗幣手法與此前PancakeBunny事件相似:PancakeBunny總共被黑損失約4600萬美金,攻擊者分批將約1600萬美金的DAI兌換成ETH,然后轉入Tornado Cash。[2021/6/28 0:12:09]

此前今日早些時候消息,BonqDAO和AllianceBlock在攻擊事件中損失8800萬美元。

動態 | 慢霧預警:數字貨幣用戶注意郵件釣魚、撞庫風險:慢霧安全團隊今日捕獲到某知名數字貨幣交易所郵件發送配置不當,導致大量用戶郵箱泄露。鑒于數字貨幣行業用戶喜歡多平臺注冊的特殊性,請大家謹防郵件釣魚 和撞庫風險![2019/11/1]

Tags:LBTALBTETHAMALBTC價格albt幣前景Champignons of Arborethiametamask下載手機

芝麻開門交易所下載
BIT:Bitget Launchpad第二期開啟,上線項目Haloworld(HALO)_INE

Bitget將于新加坡時間2月28日19:00開啟第二期Launchpad,上線項目Haloworld.

1900/1/1 0:00:00
COI:CNBC:若美SEC正式起訴Paxos,將對其他穩定幣產生重大影響_MARE Coin

據CNBC報道,如果美國證券交易委員會正式對Paxos提起訴訟,將對價值1370億美元的穩定幣市場產生重大影響.

1900/1/1 0:00:00
LID:Lido DAO提出四項與金庫管理治理提案,包括質押或出售金庫中的ETH_DAO

LidoDAO的金融部門SteakhouseFinancial提交了四項治理提案,分別為LidoDAO是否應該質押金庫中的ETH、LidoDAO應該出售金庫ETH、LidoDAO是否應該去中心化.

1900/1/1 0:00:00
以太坊:以太坊Goerli測試網版的BAYC地板價已達45 ETH_BIF

以太坊Goerli測試網版BAYCBoredApeYachtClub-GOERLI-TEST地板價已經達到45ETH,目前總交易量達53435ETH,持有者3996人.

1900/1/1 0:00:00
DEUS:已關閉去中心化交易所Mango Markets將重新啟動交易_YIELD

據CoinDesk報道,已關閉的去中心化交易所MangoMarkets背后的開發人員表示,他們正推進該項目的重新啟動,盡管美國證券交易委員會(SEC)此前指控該項目的原生代幣MNGO是一種證券.

1900/1/1 0:00:00
RTH:比特幣礦企Compute North的重組計劃獲得破產法官的批準_Compound Augur

據CoinDesk報道,美國德克薩斯州南區法官MarvinIsgur批準了比特幣礦企ComputeNorth的最終重組計劃.

1900/1/1 0:00:00
ads