以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MEXC > Info

BNB:慢霧:NimbusPlatform 遭到攻擊,攻擊者獲利約 278 枚 BNB

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2022年12月14日,BNBChain上項目NimbusPlatform遭到攻擊,攻擊者獲利約278枚BNB。攻擊過程如下:1.攻擊者首先在8天前執行了一筆交易,把20枚BNB換成NBU_WBNB再換成GNIMB代幣,然后把GNIMB代幣轉入Staking合約作質押,為攻擊作準備。2.在8天后正式發起攻擊交易,首先通過閃電貸借出75477枚BNB并換成NBU_WBNB,然后再用這些NBU_WBNB代幣將池子里的絕大部分NIMB代幣兌換出。3.接著調用Staking合約的getReward函數進行獎勵的提取,獎勵的計算是和rate的值正相關的,而rate的值則取決于池子中NIMB代幣和GNIMB代幣的價格,由于NIMB代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多。4.攻擊者最后將最后獲得的GNIMB代幣和擁有的NIMB代幣換成NBU_WBNB代幣后再換成BNB,歸還閃電貸獲利。此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊表示,建議在進行代幣獎計算時應確保價格來源的安全性。

慢霧:BXH 第一次被盜資金再次轉移,BTC 網絡余額超 2700 BTC:金色財經報道,10月8日凌晨(UTC+8),慢霧監控到 BXH 第一次被盜資金再次出現異動,經慢霧 MistTrack 分析,異動詳情如下:

黑客地址 0x48c9...7d79 將部分資金(213.77 BTCB,5 BNB 和 1 ETH)轉移至新地址 0xc01f...2aef,接著將資金兌換為 renBTC 跨鏈到 BTC 網絡,跨鏈后地址為 1JwQ...u9oU。1JwQ...u9oU 在此次轉移中接收到的總資金為 204.12 BTC。截止目前,BXH 第一次被盜事件在 BTC 網絡共有 4 個黑客地址,總計余額為 2701.3 BTC,暫未進一步轉移。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/10/8 12:49:28]

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]

Tags:BTCBNBWBTWBTCBTC 價格BNB Fan Tokenwbtc幣的價格MWBTC幣

MEXC
TRI:幣安將下架MITH、TRIBE、REP、BTCST(2022/12/22)

這是常規性公告,公告涉及的產品和服務可能不適用於您所在的地區。親愛的用戶:幣安將定期審核上線的數字資產,以確保我們高水準的幣種質量.

1900/1/1 0:00:00
GATE:VOXTO (VXT) 交易大賽,贏$30,000巨額獎勵

Gate.io即將開啟VOXTO(VXT)交易大賽,立即參與齊享價值$30,000美元獎勵。立即參與新用戶:活動時間:2022-12-1516:00PM---2022-12-2216:00PM活.

1900/1/1 0:00:00
BIT:BitMart上線ssv.network (SSV)

親愛的BitMart用戶:BitMart將于2022年12月14日上線代幣ssv.network(SSV)。屆時將開通SSV/USDT交易對.

1900/1/1 0:00:00
BLUR:速覽Blur空投3細則:怎樣激勵買方深度?

原文作者:Karen,ForesightNewsBlur第三輪空投是該項目在1月份啟動代幣之前的最后一輪空投,主要針對出價用戶,且空投力度是空投2的一至兩倍.

1900/1/1 0:00:00
HTE:“比特幣已死”——現在是 BTC 觸底的最后時刻嗎?

根據Gokhshtein的說法,比特幣的最終底部非常接近,可能會刺激BTC的價格上漲。至少一位分析師認為,比特幣可能在2023年達到5,000美元.

1900/1/1 0:00:00
STAR:Gate.io Startup幸運大轉盤#4:註冊/邀請贏Startup白名單!

全新Startup幸運大轉盤現已正式上線!註冊或邀請就有機會旋轉幸運大轉盤,100%獲得Startup白名單.

1900/1/1 0:00:00
ads