鏈聞消息,慢霧安全團隊針對以太坊DeFi項目PickleFinance遭受攻擊,損失約2000萬DAI分析稱,攻擊者通過調用Controller合約中的swapExactJarForJar函數時,偽造_fromJar和_toJar的合約地址,通過轉入假幣而換取合約中的真DAI,完成了一次攻擊的過程。慢霧表示PickleFinance的Controller合約中的swapExactJarForJar函數允許傳入兩個任意的jar合約地址進行代幣的兌換,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用戶可以控制的變量,攻擊者利用這個特性,將_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻擊者設定的要抽取合約的DAI的數量,約2000萬DAI。
慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]
慢霧:近期出現假冒UniSat的釣魚網站,請勿交互:5月13日消息,慢霧首席信息安全官 @IM_23pds 在社交媒體上發文表示,近期有假冒比特幣銘文錢包及交易市場平臺 UniSat 的釣魚網站出現,經慢霧分析,假網站有明顯的傳統針對 ETH、NFT 釣魚團伙的作案特征,或因近期 BRC-20 領域火熱故轉而制作有關該領域的釣魚網站,請用戶注意風險,謹慎辨別。[2023/5/13 15:01:11]
慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中:8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。
目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。[2022/8/2 2:53:04]
Tags:JARDAIUSDROMJared From SubwayDAIN Tokenusdm幣是什么幣Retromoon
隨著互聯網經濟的發展以及新冠肺炎疫情后經濟數字化進程的加速,數據日益成為關鍵生產要素。習近平總書記曾在不同場合多次強調數據的重要性:“在互聯網經濟時代,數據是新的生產要素,是基礎性資源和戰略性資.
1900/1/1 0:00:00小編感覺現在騙子的套路開始升級,打著DeFi流動性挖礦、IPFS挖礦,合約挖礦,質押挖礦、去中心化交易所等幌子進行瘋狂圈錢.
1900/1/1 0:00:0011月19日,Blofin聯席CEOMark應清華大學量化投資協會邀請,開展數字資產量化專題講座。活動當日,到場人員主要是來自清華大學量化協會的同學們.
1900/1/1 0:00:00為什么你會虧損,下面有沒有你虧損的原因?1.制定合理的交易計劃,根據自己的資金量,制定詳細的盈利方案和風控方案,不要連個計劃都沒有就盲目的多空交易.
1900/1/1 0:00:00馮博毅:11.22比特幣領漲不回頭、萬九關口近在咫尺!在這個市場上沒有規劃的投資無異于在大海上漂浮的一只小船,隨時都有翻船的可能,投資并不會因為你是弱者而享受優先待遇,大浪淘沙,沉者為金.
1900/1/1 0:00:00?市場每天都在發生著不同的變化,一些投資者卻未能時刻調整自己的入市策略跟隨市場的變化而變化,延續著前期操作方法。甚至荒唐地認為昨天我在某某價位在一天,甚至也許僅僅就在一分鐘.
1900/1/1 0:00:00