BTC/HKD+0.62%
ETH/HKD+0.56%
LTC/HKD+0.38%
ADA/HKD+1.02%
SOL/HKD+1.28%
XRP/HKD-0.68%據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:
1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。
2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。
3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。
4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。
此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。
慢霧:過去一周Web3生態因安全事件損失約2400萬美元:6月19日消息,據慢霧發推稱,過去一周Web3生態系統因安全事件損失約2400萬美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT與LEV/USDC、Midas Capital,總計23,795,800美元。[2023/6/19 21:46:18]
慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]
慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]
9月11日消息,據監測網絡狀況的網站DOWNDETECTOR:用戶報告顯示加密貨幣交易平臺Coinbase出現問題.
Block Chain:2021/9/11 23:18:25金色財經監測數據顯示,加密貨幣市場24小時資金凈流入排名前三分別為數據:Alameda的以太坊地址正在將ERC20代幣換成ETH和USDT:金色財經報道,鏈上觀察員Ergo表示.
Block Chain:2021/9/13 23:22:199月13日消息,天橋資本(SkyBridge Capital)和SALT創始人Anthony Scaramucci宣布推出Flatter,將NFT、獨家體驗和受歡迎的收藏品相結合,旨在為這一新興市場創造一個新的實用水平.
Block Chain:2021/9/13 23:22:08火幣全球站數據顯示,BTC短線上漲,突破47000美元關口,現報47078.81美元,日內漲幅達到0.7%,行情波動較大,請做好風險控制.
Block Chain:2021/9/15 23:25:23金色財經報道,中國人民銀行數字貨幣研究所副所長狄剛近日表示,對于區塊鏈在數字金融領域創新與發展,要充分認識,務實發展.
Block Chain:2021/9/13 23:22:079月14日消息,SWIFT宣布與金融科技公司MonetaGo合作,展開針對后者的貿易金融反欺詐區塊鏈的國際概念證明(PoC)試點。2018年,MonetaGo在印度推出了類似解決方案,SWIFT India是合作伙伴...
Block Chain:2021/9/14 23:22:559月11日消息,第九屆中國中小企業投融資交易會暨金融交易博覽會在北京國家會議中心開啟,挪威工程院院士容淳銘先生通過現場錄制視頻講到:“當前5G的發展下,數據信任成為了一個非常重要的問題.
Block Chain:2021/9/12 23:18:41金色財經報道,9月12日,由中華商標協會、中國服裝設計師協會主辦的2021中國時尚知識產權大會在京啟幕。在此次大會中,首次發布了《時尚產業知識產權保護年度報告》。報告中指出,2020年中國商標申請量934.8萬件,居...
Block Chain:2021/9/14 23:23:249月13日消息,去中心化波動率衍生品平臺Divergence宣布,火幣集團的投資部門Huobi Ventures成為其主要戰略投資者.
Block Chain:2021/9/13 23:22:029月13日消息,特斯拉首席執行官埃隆·馬斯克在推特上發布了他的柴犬Floki的照片,隨后Floki Inu(FLOKI)價格暴漲,現報0.00003064美元,24小時漲幅達78.9%.
Block Chain:2021/9/13 23:21:149月13日消息,據Whale Alert數據顯示,昨日在加密貨幣鯨魚發起的大規模交易中,有近318000枚ETH被轉移.
Block Chain:2021/9/13 23:20:36金色財經報道,據Ultrasound.money數據顯示,截止目前,以太坊銷毀總量為293543枚,價值約9.88億美元,平均每分鐘銷毀5.07枚ETH,年通脹率約2.1%.
Block Chain:2021/9/15 23:25:35