BTC/HKD-0.41%
ETH/HKD-1.05%
LTC/HKD-0.45%
ADA/HKD-0.72%
SOL/HKD-1.13%
XRP/HKD-0.94%據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。
慢霧:近期出現假冒UniSat的釣魚網站,請勿交互:5月13日消息,慢霧首席信息安全官 @IM_23pds 在社交媒體上發文表示,近期有假冒比特幣銘文錢包及交易市場平臺 UniSat 的釣魚網站出現,經慢霧分析,假網站有明顯的傳統針對 ETH、NFT 釣魚團伙的作案特征,或因近期 BRC-20 領域火熱故轉而制作有關該領域的釣魚網站,請用戶注意風險,謹慎辨別。[2023/5/13 15:01:11]
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]
行情顯示,加密貨幣以太坊站上2800美元/枚,續刷歷史新高。英國數字銀行Revolut新增11種加密貨幣:金色財經報道,加密友好的英國數字銀行Revolut周四宣布增加了11種可供用戶購買和出售的加密貨幣,使其列出的...
Block Chain:2021/4/30 21:14:19火幣全球站數據顯示,ETC短線上漲,突破45美元關口,現報45.0141美元,日內漲幅達到11.52%,行情波動較大,請做好風險控制.
Block Chain:2021/5/2 21:18:14韓國議員金秉郁( Kim)表示,他認為加密貨幣行業是獨特的,與傳統金融不同,因此需要一個單獨的監管框架。他同意對加密貨幣征稅,但是他認為建立立法和監管框架應該是優先事項。他說,政府認為加密貨幣應課稅而不為交易者提供任...
Block Chain:2021/5/1 21:15:40whale alert數據顯示,北京時間5月1日03:09,3670.66枚BTC從Coinbase交易所轉移至3HSMPBU開頭未知錢包,按當前價格計算,價值約2.09億美元.
Block Chain:2021/5/1 21:15:17專注于構建DeFi的Layer 1協議Radix發推稱,Radix Olympia Betanet近日已上線.
Block Chain:2021/4/29 21:10:49據官方公告,Gate.io Startup首發項目Legends of Crypto (LOCG)認購成功。據悉,本次認購參與人數共有2,739人,下單總價值超過1,000萬美金,認購系數約為0.011.
Block Chain:2021/5/2 21:17:29行情顯示,美元指數DXY站上91,日內漲0.4%。美元指數DXY日內大漲1.1%,現報114.38,短線走高100點:金色財經報道,美元指數DXY日內大漲1.1%,現報114.38,短線走高100點.
Block Chain:2021/4/30 21:15:084月29日,Web3數據生態系統Pocket Network發推宣布通過代幣公開銷售籌資930萬美元.
Block Chain:2021/4/29 21:11:28火幣全球站數據顯示,BCH短線上漲,突破940美元關口,現報940.71美元,日內漲幅達到6.42%,行情波動較大,請做好風險控制.
Block Chain:2021/4/30 21:14:45據官方消息,Crust生態伙伴Decoo Tech同“穗子科技”達成戰略合作,4000萬用戶或將使用Crust進行數據存儲,穗子科技是一家知名互聯網企業,其拳頭產品奶牛快傳專注于文件的在線傳輸與存儲.
Block Chain:2021/4/29 21:10:484月29日消息,波卡生態物聯網平臺Nodle和波卡DeFi平臺Acala通過近期的XToken集成,雙方實現了可組合性.
Block Chain:2021/4/29 21:11:29據Gate.io芝麻開門行情顯示,截至今日12:49,Gate.io Startup 首發項目VSO回報率超7倍,24H最高漲幅1440%,最高價格0.35美元,為首發認購價格0.05美元的7倍.
Block Chain:2021/5/1 21:16:04