買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊

Author:

Block

Time:2021/5/20 22:24:55

幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。

慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]

慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。

慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]

動態 | 慢霧:巨鯨被盜2.6億元資產,或因Blockchain.info安全體系存在缺陷:針對加密巨鯨賬戶(zhoujianfu)被盜價值2.6億元的BTC和BCH,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。[2020/2/22]

美國證交會主席:監管機構應準備好起訴加密等領域的不良行為者

據CoinDesk 5月21日消息,美國證券交易委員會(SEC)主席Gary Gensler周四表示,聯邦金融監管機構應該“準備好起訴”加密和其他新興技術領域的不良行為者.

Block Chain:2021/5/21 22:27:40
LBank藍貝殼于5月21日20:00上線NFT,開放USDT交易

據官方公告,5月21日20:00,LBank藍貝殼上線NFT(APENFT),開放USDT交易,5月21日19:00開放充值,5月25日17:00開啟提現.

Block Chain:2021/5/21 22:29:31
曼城將發布紀念英超聯賽冠軍的NFT收藏品

5月20日消息,曼城將發布紀念英超聯賽冠軍的NFT系列產品,該系列將在足球隊獲得英超聯賽獎杯的第二天在NFT市場的MakersPlace上發售,該系列的推出標志著英超球隊首次以NFT收藏品來紀念冠軍的獲得.

Block Chain:2021/5/20 22:25:33
LINK突破33美元關口 日內漲幅為9.99%

火幣全球站數據顯示,LINK短線上漲,突破33美元關口,現報33.0052美元,日內漲幅達到9.99%,行情波動較大,請做好風險控制.

Block Chain:2021/5/20 22:26:32
BiKi平臺將于5月21日15:00上線DOM

據官方公告,BiKi平臺將于5月21日15:00(GMT+8)開放DOM/USDT交易對和提現,現已開放充值業務。 DOM是DOM Chain的唯一公鏈原生代幣,公鏈生態循環的唯一燃料,作為DOM區塊鏈通證型代幣,將...

Block Chain:2021/5/21 22:28:11
BTC跌破41000美元關口 日內跌幅為1.13%

火幣全球站數據顯示,BTC短線下跌,跌破41000美元關口,現報40972.64美元,日內跌幅達到1.13%,行情波動較大,請做好風險控制.

Block Chain:2021/5/21 22:29:56
FTX準備以200億美元估值籌集至多10億美元

三位知情人士表示,加密貨幣交易所FTX正在準備新一輪融資,據稱該公司的估值約為200億美元。 其中一位知情人士透露,融資可能會在下個月宣布,該消息人士稱,這可能會帶來4億至10億美元的收入.

Block Chain:2021/5/21 22:30:23
DOT突破31美元關口 日內漲幅為14.96%

火幣全球站數據顯示,DOT短線上漲,突破31美元關口,現報31.0046美元,日內漲幅達到14.96%,行情波動較大,請做好風險控制.

Block Chain:2021/5/20 22:26:30
金色財經挖礦數據播報:BTC今日全網算力下跌1.91%

金色財經報道,據蜘蛛礦池數據顯示: BTC全網算力158.758EH/s,挖礦難度25.05T,目前區塊高度684260,理論收益0.00000581/T/天.

Block Chain:2021/5/20 22:23:57
“比特幣挖礦1年超瑞典全國用電量”排名微博熱搜榜第19位

微博熱搜顯示,“比特幣挖礦1年超瑞典全國用電量”排名微博熱搜榜第19位。“比特幣重挫10%”登上百度熱搜榜第7名:數據顯示,“比特幣重挫10%”話題登上百度熱搜榜第7名.

Block Chain:2021/5/21 22:28:48
標普500指數期貨和納指期貨漲幅擴大至0.3%

行情顯示,標普500指數期貨和納指期貨漲幅擴大至0.3%。美股三大指數集體收漲,標普500指數漲1.36%:金色財經報道,美股三大指數集體收漲,道指漲1.26%,納指漲1.28%,標普500指數漲1.36%.

Block Chain:2021/5/21 22:28:58
美股三大指數均漲超1%

道指盤中持續拉升,漲幅擴大至1%,目前美股三大指數均漲超1%。美股三大指數收盤漲跌不一:美股收盤,三大指數漲跌不一,道指初步收跌約20點,納指初步收漲2.01%,標普500指數初步收漲0.77%.

Block Chain:2021/5/21 22:27:07
ads