BTC/HKD-0.67%
ETH/HKD-0.97%
LTC/HKD+1.22%
ADA/HKD+1.46%
SOL/HKD+0.74%
XRP/HKD-0.16%10月1日消息,據慢霧安全團隊情報,Transit Swap 黑客轉移用戶 BSC 鏈 BUSD 資產時被套利機器人搶跑,區塊高度為21816885,獲利107萬BUSD。套利機器人相關地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、
截止到目前,在各方的共同努力下,黑客已將 70% 左右的被盜資產退還到Transit Swap開發者地址,建議套利機器人所屬人同樣通過service@transit.finance或鏈上地址與Transit Swap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。
慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]
慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:
1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。
2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。
3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB
4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。
5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。
6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。
7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。
此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]
慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:
1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。
2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。
3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。
4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。
5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。
本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]
金色財經報道,加密貨幣財務初創公司Tactic宣布完成1100 萬美元的新融資,由 FTX Ventures 領投.
Block Chain:2022/9/27 22:34:27金色財經報道,加州金融保護與創新部針對加密貸款機構Nexo的加密計息賬戶發布了一項禁止令。 該制止文件稱,Nexo的賺取利息產品賬戶是證券,“在沒有事先資格的情況下被出售和出售,違反了《加州公司法》第25110條.
Block Chain:2022/9/27 22:32:08金色財經報道,Coinbase聯合創始人兼首席執行官Brian Armstrong在MAINNET 2022加密大會上表示,美國制裁開源軟件就像永久關閉高速公路,最終會懲罰那些沒有做錯事的人,并導致人們的隱私和安全性...
Block Chain:2022/9/26 7:20:42金色財經報道,OpenSea宣布支持以太坊Layer 2 Optimism,這意味著基于Optimism構建的項目也屬于OpenSea的產品范圍,這是該頭部NFT市場支持的第六個區塊鏈.
Block Chain:2022/9/28 22:35:499月26日消息,DappRadar近日發布NFT報告,要點如下: -盡管NFT市場交易量相比第二季度減少75%至20億美元,但預計在第三季度末銷售數量將增長6%至2110萬.
Block Chain:2022/9/26 7:21:29金色財經報道,北京時間19:30-20:30,美聯儲主席鮑威爾出席有關數字貨幣的專家小組會議。鮑威爾表示,需要對去中心化的金融體系進行謹慎和深思熟慮的監管,確實有必要對加密貨幣進行適當的監管.
Block Chain:2022/9/27 22:34:36金色財經報道,泰國證券交易委員會(SEC)已經起訴了五名交易員,因為他們在加密貨幣交易所Bitkub和Satang公司制造了虛假的交易量。 根據官方發布的消息,監管機構對兩名男性和位于曼谷的Bitkub也發出了民事制裁.
Block Chain:2022/9/27 22:33:57金色財經聯合Coinlive現場報道,“Token 2049”峰會活動今日在新加坡舉辦,在題為“新興社會經濟:數字化社區和個人”的圓桌討論中,Chiliz CEO Alexandre Dreyfus認為.
Block Chain:2022/9/29 22:39:19金色財經報道,Binance宣布推出以太坊工作量證明礦池且10月29日前不會收取費用后,ETHW出現短時上漲并觸及12.72美元,本文撰寫時下挫至11.89美元,24小時漲幅8.8%.
Block Chain:2022/9/30 22:41:419月27日消息,幣安發布公告稱,根據社區的反饋,幣安將更改對Terra Classic網絡LUNC和USTC的充值和提現手續費收取方式。 在充值方面,LUNC和USTC在幣安上的充值,需繳納其他交易所或平臺(如適用)...
Block Chain:2022/9/27 22:34:07金色財經報道,ThetaLabs(THETA)在區塊高度17285755成功部署了Thetav 3.4.0升級,它支持將包裝好的THETA(wTHETA)作為TNT20代幣.
Block Chain:2022/10/1 18:36:38金色財經報道,據Dune Analytics數據顯示,NFT市場LooksRare總交易量已突破30萬筆,本文撰寫時為313,319筆,當前總用戶量為116,652個,交易總額達到26,486,919,027美元.
Block Chain:2022/10/1 22:43:29