比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:NimbusPlatform遭遇閃電貸攻擊,損失278枚BNB

Author:

Block

Time:2022/12/14 21:44:29

據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:

1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;

2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;

3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;

4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;

此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

動態 | 慢霧:Electrum“更新釣魚”盜幣攻擊補充預警:Electrum 是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用 Electrum 做比特幣甚至 USDT(Omni) 的冷錢包或多簽錢包。基于這種使用場景,Electrum 在用戶電腦上使用頻率會比較低。Electrum 當前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的 ElectrumX 服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本 Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰(一般來說 Electrum 的私鑰都是雙因素加密存儲的),而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用 Ledger 等硬件錢包,如果搭配 Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。[2020/1/19]

聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]

歐盟分布式賬本金融交易規則將于明年3月試點

金色財經報道,歐盟 (EU) 監管機構已經制定了如何申請運行基于分布式賬本技術 (DLT) 的金融市場,預計將于明年3月開始的新試點.

Block Chain:2022/12/16 21:49:24
FTX債權人委員會成員包括Wintermute和Octopus

金色財經報道,根據一份公開的法庭文件,FTX債權人委員會成員包括加密交易公司Wintermute、風險投資公司Octopus、GGC International、對沖基金Coincident Capital以及一些個...

Block Chain:2022/12/16 21:47:59
Meta 在新加坡推出 Meta Avatars Store

金色財經報道,Meta在新加坡推出Meta Avatars Store并計劃推廣至亞太地區的其他國家。用戶可在商店中購買數字服裝和配飾,并在Facebook、Instagram、Messenger和Meta的虛擬現實...

Block Chain:2022/12/12 21:39:51
Amber Group宣布完成3億美元C輪融資

12月16日消息,Amber Group官方推特發文宣布已完成3億美元C輪融資,Fenbushi CapitalUS領投,其他加密原生投資者和家族辦公室跟投.

Block Chain:2022/12/16 21:48:40
比特幣全網未確認交易數量為12980筆

金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為12980筆,全網算力為263.12 EH/s,24小時交易速率為2.77交易/s,目前全網難度為34.24 T,預測下次難度上調4.60%至35...

Block Chain:2022/12/13 21:40:07
FTX新任CEO:SBF有3大“不可接受的做法”

金色財經報道,在眾議院金融服務委員會聽證會的準備發言中,加密貨幣交易所 FTX 新任首席執行官 John J. Ray III 表示,該公司的倒閉是由“一小群非常缺乏經驗和不成熟的人造成的”.

Block Chain:2022/12/13 21:40:35
NFT基礎設施平臺Bonfire完成620萬美元種子輪融資

金色財經報道,NFT基礎設施平臺Bonfire宣布完成620萬美元種子輪融資.

Block Chain:2022/12/16 21:48:18
港交所加密貨幣ETF上市首日成交額突破1000萬美元

金色財經報道,據港交所數據顯示,今日上市的加密貨幣ETF上市首日成交額突破1000萬美元,兩只新交易平臺交易基金南方東英比特幣期貨ETF和南方東英以太幣期貨ETF以7.810港元和7.805港元收盤.

Block Chain:2022/12/16 21:48:55
SBF被控電信欺詐和共謀罪,此外還被控違反競選財務規定

金色財經報道,FTX創始人SBF被控電信欺詐和共謀罪,此外還被控違反競選財務規定。美國商品期貨交易委員會(CFTC):FTX創始人SBF所承認的與他當時關于Alameda盈利能力的公開聲明相矛盾.

Block Chain:2022/12/14 21:42:30
NFT項目mfers創始人宣布將回歸加密社區

12月13日消息,NFT項目mfers創始人sartoshi在社交媒體上發文《sartoshi_rip》,宣布將重新回歸加密社區并將從2023年1月1日啟用新的社交媒體賬戶@sartoshi_RIP,同時將作為匿名N...

Block Chain:2022/12/14 21:42:25
數據:7000 萬 USDT 從 Tether 金庫轉至 Bitfinex

12月15日消息,Whale Alert 數據顯示,北京時間 10:44:51,7000 萬枚 USDT 從 Tether 金庫轉至加密交易所 Bitfinex.

Block Chain:2022/12/15 21:46:26
巴哈馬證券委員會:FTX現任CEO已發表了諸多錯誤言論

12月14日消息,巴哈馬證券委員會稱,數字貨幣交易所FTX現任CEO John Ray已經發表了諸多錯誤言論.

Block Chain:2022/12/14 21:43:02
ads