比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DOGE:黑客四連擊:Wiener DOGE, Last Kilometer, Medamon以及PIDAO項目被攻擊事件分析_TWDO幣

Author:

Time:1900/1/1 0:00:00

據CertiK安全團隊監測,, Wiener DOGE項目于北京時間2022年4月24日下午4時33分被惡意利用,造成了3萬美元(折合人民幣約12.6萬)的損失。攻擊者利用WDODGE的收費機制和交換池之間的不一致,發起了攻擊。

事件發生的根本原因是:通過緊縮的代幣合約造成發送方的LP對沒有被排除在轉賬費用之外。因此,攻擊者能夠將LP對中的通貨緊縮代幣耗盡,進而導致貨幣對價格失衡。

而隨后于同一天接連發生了另外三起惡意利用:

同天下午6時20分,Last Kilometer項目被閃電貸攻擊利用,造成了26495美元(折合人民幣約17萬)的損失;

Ronin黑客已將6.25億美元被盜資產從以太坊轉移至比特幣網絡:8月22日消息,根據鏈上開發人員兼調查員Blite Zero研究發現,Ronin黑客已經將被盜資產從以太坊轉移至比特幣網絡。今年3月,Ronin跨鏈橋遭攻擊后,黑客將價值6.25億美元的USDC和ETH轉移到Tornado Cash,此后,BliteZero跟蹤到黑客將資金從Tornado Cash轉移至多個跨鏈橋和加密貨幣交易平臺,通過renBTC形式將其轉移到比特幣網絡,并存入到ChipMixer、Blender等混幣器。[2022/8/22 12:39:57]

同天晚上9時45分,Medamon項目被閃存貸攻擊利用,造成3159美元(折合人民幣約2萬)的損失;

動態 | 黑客正在持續嘗試將盜得的以太坊小額充值到交易所:據Tokenview鏈上數據監測,今日Upbit被盜的以太坊有少量流入Cryptonator和MXC交易所,截止目前流入交易所超過600ETH。目前黑客已經將被盜的以太坊分散多個地址,中間的地址層級達10層以上,并在持續進行分散。[2019/12/6]

緊接著, PI-DAO項目被閃存貸攻擊利用,造成了6445(折合人民幣約4萬)美元的損失。

這一系列攻擊的攻擊者與攻擊方法,與同一天早些時候發生的Wiener DOGE相同。

攻擊者通過閃電貸獲得了2900枚BNB。

動態 | 黑客攻擊印度政府網站以挖掘加密貨幣:據CCN消息,研究人員發現,黑客竊取了幾個印度政府網站的處理能力,以挖掘加密貨幣。安全研究人員表示:“黑客瞄準政府網站開采加密貨幣,因為這些網站流量很大,大多數人信任它們。”目前還沒有采取任何具體措施來解決這個問題,惡意軟件代碼仍在公共門戶網站上運行。[2018/9/18]

攻擊者將2900枚BNB換成了6,638,066,501,83枚WDOGE

WdogE : 199,177,850,468

WBNB: 2978

動態 | EOS VC將為黑客馬拉松參與者提供100萬美元種子輪投資:據Cryptovest消息,EOS VC近日宣布,將為參與EOS組織的全球黑客馬拉松的參與者提供100萬美元的種子輪資金,用于開發分布式應用程序(DApps)。[2018/8/7]

LP的狀態:

將5,974,259,851,654枚WDOGE發送到LP,由于WDOGE比BNB多,所以LP現在處于不平衡狀態。

WDOGE : 5,178,624,112,169

WBNB : 2978

調用skim()函數,從LP中取回4,979,446,261,701枚WDOGE。由于攻擊者在調用skim()之前發送了大量的WDOGE,所以LP將支付大量的費用。這一操作清空了LP內的WDOGE的數量。

攻擊者還調用可sync()函數來更新LP內的儲備值。若干枚WDOGE和2978枚BNB的存在,造成了WDOGE的價格與WBNB相比異常昂貴。

5. 最后,攻擊者用剩下的WDOGE換回了2978枚BNB,償還了閃電貸,賺取了78枚BNB。

而其他幾個項目被攻擊的流程步驟也相似:

閃電貸取得WBNB,并用WBNB換取LP中的通縮代幣;

直接將通縮的代幣轉移到LP對上;

調用skim()函數,迫使LP對輸回通縮代幣;

由于轉讓費的存在,攻擊者會重復步驟2~3,將LP對中的通縮代幣耗盡;

通過LP對中的價格不平衡來獲取利潤。

當用戶(或LP)轉移一定數量的WDOGE時,除了費用,還有4%的代幣將被銷毀。

因此,如果LP發送100枚WDOGE,其余額將減少104枚WDOGE。

所以,LP應該被排除在費用和代幣銷毀之外。

CertiK審計專家認為:如果同時對代幣和LP合約進行審計,這個漏洞就可能被發現。然而,如果只有代幣合約被審計,那么交換機制將被視為一個外部依賴。而這種情況在審計過程中將會指出第三方依賴風險。具體為:如果是代幣合約,CertiK審計專家將會與項目方討論,確認是否需要除去LP對的手續費;如果是LP對方的合約,CertiK審計專家會提出通縮幣的討論,并且提醒項目方可能存在的風險。

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。

Tags:DOGEDOGWDOWDOGEDOGEBLUE幣dogechain幣總量TWDO幣towdogecoin

火幣網下載官方app
比特幣:比特幣價格跌至年初以來最低點_etha幣怎么樣

新浪科技訊 北京時間5月9日下午消息,據報道,股市的大幅下滑繼續對比特幣形成影響,本周一比特幣價格跌至接近今年1月以來的最低水平,目前加密貨幣的交易價格與科技股等所謂的高風險資產走勢一致.

1900/1/1 0:00:00
區塊鏈:零知識證明:Web3世界的護身符_gcoin幣多少錢一個

在經歷了Web2.0創新帶來的一系列期望和失望之后,現在的人們比以往任何時候都更加注重安全、隱私和數據所有權.

1900/1/1 0:00:00
元宇宙:元宇宙+社交:典型案例和發展路徑_ENT

社交,指社會上人與人的交際往來,是人們運用一定的工具傳遞信息、交流思想,以達到某種目的的社會活動。社交必不可缺,其方式也在不斷變化.

1900/1/1 0:00:00
HAN:與 Luxor 礦池談礦業熱點:英特爾芯片 以太坊合并 美國礦業監管_比特幣官方網

1 英特爾芯片會挑戰傳統格局嗎?COLIN:讓另一家主要的 ASIC 制造商爭奪硬件領域的市場份額,肯定會讓礦工受益。對于北美礦工來說,出現美國國內的 ASIC 礦機生產商是一個非常積極的發展.

1900/1/1 0:00:00
ARK:金色觀察|讀懂StarkNet、Layer3及須關注的StarkNet上的項目_STARK

本文對StarkNet生態做了完整分析,首先將介紹理解所討論主題的所有基本概念(零知識、ZkRollup等)。任何對加密貨幣和區塊鏈技術感興趣的人都必須吸收這些知識.

1900/1/1 0:00:00
NDO:金色觀察|一文讀懂去中心化投資銀行:Ondo Finance_JINDO INU

近幾年,DeFi 的發展使得向邊際投資者幾乎免費提供某些金融服務成為可能。投資者可以依靠代碼來自動執行金融協議的條款和條件,而不是依賴支付代理、轉賬代理和集中清算和結算存管等中介機構.

1900/1/1 0:00:00
ads