比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:某地址中的79枚ETH被惡意轉移

Author:

Block

Time:1/18/2024 12:45:38 AM

金色財經報道,慢霧發布惡意資金警報,稱來自Angel-Drainer地址中的79枚ETH被轉移至0xed2a開頭地址。

其它快訊:

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[6/16/2022 11:45:19 AM]

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[5/10/2022 10:50:11 AM]

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[4/12/2022 10:07:34 PM]

Coinbase:其上市的代幣不是證券

金色財經報道,美國紐約地方法官Katherine Polk Failla周三在法庭上調查了Coinbase在其交易所上市的代幣是否屬于證券.

Block Chain:1/18/2024 12:52:54 AM
比特幣現貨ETF大規模資金外流抵消流入

金色財經報道,據英國金融時報文章,CoinShares數據顯示,包括貝萊德、Franklin Templeton和景順在內的比特幣現貨ETF在頭三天的交易中凈流入8.71億美元,但這些資金流入被Grayscale的1...

Block Chain:1/17/2024 12:52:35 AM
摩根大通CEO:并不關心Larry Fink對比特幣看法的改變

金色財經報道,摩根大通首席執行官Jamie Dimon在瑞士達沃斯接受采訪時再次表達了對加密貨幣的不滿.

Block Chain:1/17/2024 12:52:33 AM
DWF Labs在XAI上推出sentry節點

金色財經報道,DWF Labs宣布在XAI上推出sentry節點,目標是參與創建更安全和去中心化的游戲生態系統.

Block Chain:1/18/2024 12:45:42 AM
Cyvers:Rocket Pool的X帳戶被盜用

金色財經報道,Cyvers發布警告稱,Rocket Pool的X帳戶已被盜用,沒有漏洞被利用,請勿點擊其X帳戶發布的任何鏈接.

Block Chain:1/18/2024 12:45:40 AM
Paxos Treasury銷毀超5000萬枚BUSD

金色財經報道,Whale Alert監測數據顯示,50,000,020枚BUSD在Paxos Treasury被銷毀,價值50,109,807美元.

Block Chain:1/18/2024 12:45:39 AM
IntoTheBlock:超過一半的狗狗幣持有者處于盈利狀態

金色財經報道,IntoTheBlock數據顯示,狗狗幣在12月份達到了幾個里程碑,包括500萬個地址的余額和交易量的大幅增長。目前超過一半的狗狗幣持有者處于盈利狀態(54%),上次出現這一水平是在2023年11月初.

Block Chain:1/18/2024 12:45:36 AM
NEAR Protocol:AstroDAO應用程序將于本月晚些時候停用

金色財經報道,NEAR Protocol在X平臺表示,本月晚些時候,Pagoda開發團隊將停用AstroDAO應用程序,并將開發者重定向到Astra++.

Block Chain:1/18/2024 12:45:35 AM
dYdX超越Uniswap成為24小時交易量最大的DEX

金色財經報道,根據CoinMarketCap的數據,最近從以太坊遷移到Cosmos的去中心化交易所dYdX已超越Uniswap,成為24小時交易量最大的DEX.

Block Chain:1/18/2024 12:45:34 AM
報告:過去五年擁有兩年以上加密經驗的開發者年增長率為51%,達到歷史最高

金色財經報道,根據Electric Capital發布的新開發者報告,2023年每月活躍加密貨幣開發者總數同比下降25%,但那些長期從事該領域的開發者表現出比以前更強的韌性.

Block Chain:1/18/2024 12:45:32 AM
Coinbase首席法務官:Coinbase不提供證券,SEC不能單方面擴大和重新定義監管范圍

金色財經報道,Coinbase首席法務官paulgrewal.eth在X平臺發文稱:今日我們就駁回SEC指控闡述了論據,有一點仍然很清楚:美SEC繼續對所有投資擁有廣泛的權力.

Block Chain:1/18/2024 12:45:31 AM
美法官尚未就是否駁回SEC訴Coinbase的案件做出裁決

金色財經報道,美國紐約法官Katherine Polk Failla今日未對是否駁回SEC訴Coinbase的案件做出裁決,Failla的最終決定預計將在未來幾周內做出,但她沒有暗示時間表.

Block Chain:1/18/2024 12:45:29 AM
ads