BTC/HKD-1.11%
ETH/HKD-1.3%
LTC/HKD-0.78%
ADA/HKD-2.28%
SOL/HKD+0.07%
XRP/HKD+0.7%金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年4月5日,
DeFi借貸協議sentiment協議遭到攻擊,損失約1百萬美元,Beosin Trace追蹤發現已有0.5WBTC、30個WETH、538,399USDC和360,000USDT被盜,目前,大部分被盜資金還在攻擊者地址。其攻擊的原因在于重入導致的價格錯誤。
攻擊交易:https://arbiscan.io/tx/0xa9ff2b587e2741575daf893864710a5cbb44bb64ccdc487a100fa20741e0f74d
Beosin安全團隊現將分析結果分享如下:
1.攻擊者首先調用Balancer Vault的“joinPool”函數進行質押。
2.然后再調用“exitPool”取回質押,在這個過程中,Balancer Vault會向攻擊者發送eth從而調用攻擊合約的fallback函數。在該函數中,攻擊者調用0x62c5合約的borrow函數,該過程需要根據Balancer Vault.getPoolTokens()的返回數據進行價格計算。而當前正在攻擊者的\"exitPool\"過程中,pool中總供應量已經減少而數據還沒有更新,攻擊者利用這個數據錯誤從而多借出資產達成獲利。
攻擊者收到消息,如果在4月6日8點(UTC)前歸還資產,會獲得95000美元獎勵,并不會被追究。
安全團隊:SUSHI RouteProcessor2 遭受攻擊,請及時撤銷對其的授權:金色財經報道,據慢霧安全團隊情報,2023年4月9日,SUSHI Route Processor2 遭到攻擊。慢霧安全團隊以簡訊的形式分享如下:
1. 根本原因在于 ProcessRoute 未對用戶傳入的 route 參數進行任何檢查,導致攻擊者利用此問題構造了惡意的 route 參數使合約讀取的 Pool 是由攻擊者創建的。
2. 由于在合約中并未對 Pool 是否合法進行檢查,直接將 lastCalledPool 變量設置為 Pool 并調用了 Pool 的 swap 函數。
3. 惡意的 Pool 在其 swap 函數中回調了 RouteProcessor2 的 uniswapV3SwapCallback 函數,由于 lastCalledPool 變量已被設置為 Pool,因此 uniswapV3SwapCallback 中對 msg.sender 的檢查被繞過。
4. 攻擊者利用此問題在惡意 Pool 回調 uniswapV3SwapCallback 函數時構造了代幣轉移的參數,以竊取其他已對 RouteProcessor2 授權的用戶的代幣。
幸運的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團隊建議 RouteProcessor2 的用戶及時撤銷對 0x044b75f554b886a065b9567891e45c79542d7357 的授權。[2023/4/9 13:53:21]
安全團隊:Nova代幣暴跌,攻擊者獲利約10萬美元:金色財經報道,據Beosin EagleEye平臺監測顯示,Nova代幣暴跌,攻擊者(0xcbf184b8156e1271449cfb42a7d0556a8dcfef72)首先調用rewardHolders函數鑄造了10,000,000,000,000,000,000,000,000,000個NOVA代幣,隨后利用鑄造出的代幣在Pair中兌換出了363.7BNB(105,811美元)。目前獲利資金已全部進入 Tornado.Cash。[2022/12/9 21:34:25]
安全團隊:Rikkei Finance被攻擊由于缺乏對函數`setOracleData`的訪問控制:金色財經報道,據CertiK安全團隊監測,Rikkei Finance于北京時間2022年4月15日11點18分遭到漏洞利用,損失約合701萬元人民幣(2,671 BNB)。由于缺乏對`setOracleData`函數的訪問控制,攻擊者將預言機改為惡意合約,從中盜取USDC、BTCB、DAI、USDT、BUSD、BNB,并將其全部兌換為BNB,后通過Tornado Cash轉移資產。[2022/4/15 14:26:08]
金色財經報道,據加密分析公司Santiment在社交媒體公布數據顯示,隨著加密市場在2023年一季度復蘇,USDT、USDC、BUSD、DAI和USDP這五大穩定幣的綜合購買力(buying power)為1263....
Block Chain:2023/4/2 13:40:464月6日消息,Aptos生態DeFi協議Thala已于北京時間今日8時正式上線Aptos主網。 據悉,Thala的LBP池于今日7時關閉,最終通過ThalaLaunch公開發行融資295.5萬美元,交易量達828萬美元.
Block Chain:2023/4/6 13:47:54金色財經報道,行情顯示,ARB一度跌至1.151美元,現報1.164美元,24小時跌幅達10.15%。行情波動較大,請做好風險控制。 此前報道,Arbitrum基金會或已在其AIP-1提案投票通過前出售ARB.
Block Chain:2023/4/3 13:41:03金色財經報道,徐明星發推稱,OKX Web3錢包已上線MPC免私鑰錢包。據悉,該無私鑰錢包基于MPC技術研發,是市面上第一個2/3的多鏈無私鑰錢包,支持37條公鏈.
Block Chain:2023/4/4 13:43:39金色財經報道,蘇州市工信局近日發布2023年度蘇州市元宇宙重大應用場景需求,涉及工業元宇宙、文旅元宇宙、教育元宇宙、醫療元宇宙、政務元宇宙、智慧城市、數字人等7大領域30項需求,面向各地科研院所、高等院校、重點企業等...
Block Chain:2023/4/5 13:45:134月3日消息,根據DappRadar報告,2023年第一季DeFi總鎖倉量達到833億美元,較上一季度增長37.44%,Arbitrum、Fantom和Optimism等二層解決方案貢獻較大.
Block Chain:2023/4/3 13:41:58金色財經報道,據PeckShield監測,Twitter Logo(DOGE)項目發生Rug Pull.
Block Chain:2023/4/4 13:43:364月3日消息,據幣安官方公告,Binance Liquid Swap新增JOE/USDT流動資金池。 另據行情顯示,Joe現報0.583 USDT,24H跌幅為7.8%.
Block Chain:2023/4/3 13:41:30金色財經報道,根據周一提交的法律文件,如果美國政府提出的法律異議不能在4月13日之前得到解決,Voyager公司及其債權人將損失1億美元.
Block Chain:2023/4/4 13:44:15金色財經消息,A股開盤,上證指數報3302.75點,開盤下跌0.3%,深證成指報11787.35點,開盤下跌0.61%,深證區塊鏈50指數報3586.95點,開盤下跌1.64%。區塊鏈板塊開盤下跌1.25%,數字貨幣...
Block Chain:2023/4/6 13:47:414月4日消息,足球元宇宙項目 TOPGOAL 宣布獲得 DWF Labs 數百萬美元投資,DWF Labs 是一家 Web3 風險投資公司和數字資產做市商.
Block Chain:2023/4/4 13:44:22金色財經報道,據耐克Web3平臺.SWOOSH在其官方博客宣布,Our Force 1系列即將上架,其中將包括Nike Air Force 1 Low的獨特數字版本,旨在向耐克五十周年致敬.
Block Chain:2023/4/6 13:48:52