以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > ADA > Info

SPT:慢霧:去中心化交易協議BXH被盜超1.3 億美元,部分資金已跨鏈到以太坊和BTC

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧MistTrack調查,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。目前,初始黑客獲利地址已將4000ETH從BSC鏈轉移到ETH鏈,接著將300BTCB兌換為renBTC跨鏈到地址。

慢霧:已凍結部分BitKeep黑客轉移資金:12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。[2022/12/26 22:08:58]

BXH團隊表示在?幣?態鏈、OEC以及以太坊上的資產處于安全狀態,但出于安全考慮,官方暫時暫停了存取款服務。慢霧AML將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。

慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中:8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。

目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。[2022/8/2 2:53:04]

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

Tags:BNBWBNBSPTETHIBNB幣WBNB價格SPT幣eth2.0幣價會漲嗎

ADA
比特幣:為什么 Layer 2 難以拯救以太坊?

原文標題:《Layer2Won’tSaveEthereum》作者:0xjim,Cointelegraph 編譯:Zion? 由于以太坊一直受到其網絡過載導致的高額gas費用的困擾,許多人聲稱.

1900/1/1 0:00:00
OPEN:OpenSea:NFT界的eBay,月交易額30億美元后的護城河與未來

作者:MarioGabriele,TheGeneralist創始人兼主編 編譯:海外獨角獸團隊 按市場份額計算,世界上最具統治力的公司是什么?Google在搜索領域擁有92%的市場份額.

1900/1/1 0:00:00
TECH:技術革命的生與死,以及對加密世界的借鑒意義

撰文:BenThompson,知名科技博主、科技博客Stratechery創始人翻譯:LeoYoung委內瑞拉裔的英國經濟理論學家卡洛塔·佩雷斯撰寫的《技術革命與金融資本》一書特別重要的就是其出.

1900/1/1 0:00:00
HES:沙盒游戲The Sandbox完成新一輪9300萬美元融資,代幣價格近一周上漲超300%

作者:不二 11月2日,沙盒游戲TheSandbox完成新一輪9300萬美元融資,軟銀愿景基金二期領投.

1900/1/1 0:00:00
Chain:Multicoin Capital?:管理風險的 DeFi 協議更難以分叉

原文標題:撰文:SpencerApplebaum,MulticoinCapital分析師編譯:DeFi之道這篇文章是《Layers1和Layer2的價值捕》的續作.

1900/1/1 0:00:00
MET:Mask Network 以 50.8萬美元買入 CryptoPunk #6128,并將作為 NFT 資產存入 MaskDAO

鏈捕手消息,Web3.0項目?MaskNetwork宣布以159枚以太坊買入CryptoPunk#6128,并將作為NFT資產存入MaskDAO.

1900/1/1 0:00:00
ads