BTC/HKD-4.12%
ETH/HKD-4.53%
LTC/HKD-3.56%
ADA/HKD-6.48%
SOL/HKD-4.27%
XRP/HKD-4.72%據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。
慢霧:Ribbon Finance遭遇DNS攻擊,某用戶損失16.5 WBTC:6月24日消息,Ribbon Finance 發推表示遭遇 DNS 攻擊,慢霧MistTrack通過鏈上分析發現攻擊者與今天早前的Convex Finance 攻擊者是同一個,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻擊者共用的用來調用惡意合約的錢包地址。同時分析發現,Ribbon Finance某用戶在攻擊中損失了 16.5 WBTC,具體交易為:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]
聲音 | 慢霧:99%以上的勒索病使用BTC進行交易:據慢霧消息,勒索病已經成為全球最大的安全威脅之一,99%以上的勒索病使用BTC進行交易,到目前為止BTC的價格已經漲到了一萬多美元,最近一兩年針對企業的勒索病攻擊也越來越多,根據Malwarebytes統計的數據,全球TO B的勒索病攻擊,從2018年6月以來已經增加了363%,同時BTC的價格也直線上漲,黑客現在看準了數字貨幣市場,主要通過以下幾個方式對數字貨幣進行攻擊:
1.通過勒索病進行攻擊,直接勒索BTC。
2.通過惡意程序,盜取受害者數字貨幣錢包。
3.通過數字貨幣網站漏洞進行攻擊,盜取數字貨幣。[2019/8/25]
分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]
據外媒消息,DeFi 借貸解決方案 Moma Protocol獲得MXC Labs 等機構投資.
Block Chain:2021/5/11 21:48:13火幣全球站數據顯示,ETH短線上漲,突破4200美元,現報4200.66美元,行情波動較大,請做好風險控制。DODO(Arbitrum)推出HND-WETH新流動性挖礦:官方消息,DODO(Arbitrum)推出HN...
Block Chain:2021/5/11 21:46:07行情顯示,道指站上35000點,續創歷史新高。(金十)道指期貨上漲0.6%,標普500指數期貨上漲0.4%:行情顯示,道指期貨上漲0.6%,標普500指數期貨上漲0.4%,納指期貨上漲0.1%.
Block Chain:2021/5/10 21:45:315月8日消息,SHIB、AKITA作為跨鏈資產接入ZT智能鏈ZSC鏈。屆時,SHIB、AKITA將參與ZSC鏈上交互,深度參與ZSC生態,支持DEX、借貸、流動性挖礦等多種鏈上應用場景.
Block Chain:2021/5/8 21:39:16火幣全球站數據顯示,EOS短線上漲,突破11美元關口,現報11.0012美元,日內漲幅達到12.8%,行情波動較大,請做好風險控制.
Block Chain:2021/5/9 21:40:09Elon Musk參加周六夜現場(SNL)談及狗狗幣,Elon Musk母親在節目中表示,我非常期待今年的母親節禮物,但我希望不是狗狗幣.
Block Chain:2021/5/9 21:40:235月7日消息,基于0x協議的點對點交易協議Sudoswap推出Alpha版本,支持ERC20及ERC721/1155(NFT)標準的資產之間相互交易.
Block Chain:2021/5/7 21:34:545月7日消息,B站UP主“國家建筑師”團隊將于5月中旬推出關于“清明上河圖”的長軸卷NFT。據悉,“國家建筑師”在B站上擁有超過70萬的粉絲量.
Block Chain:2021/5/7 21:34:50歐易OKEx數據顯示,YFI短線上漲,突破55000美元關口,現報55004.0美元,日內漲幅達到3.07%,行情波動較大,請做好風險控制.
Block Chain:2021/5/9 21:39:53官方消息,Cosmos宣布,將在Gravity DEX資金池激勵流動性提供者。B-Harvest將在4個流動性池進行大量兌換交易,4個池為隨機選擇且每小時更換.
Block Chain:2021/5/9 21:41:05YFI創始人Andre Cronje剛剛發布推文表示,“我不喜歡Doge(狗狗幣),它是一個Meme。但我也不喜歡Lolcats.
Block Chain:2021/5/8 21:37:54在過去幾個月里,超過100萬阿根廷人一直在購買加密貨幣,據當地媒體ámbito透露,其中大多數人都是購買比特幣和穩定幣,例如USDT、USDC以及DAI.
Block Chain:2021/5/7 21:34:51