加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > XMR > Info

慢霧:BNB Bridge 攻擊者在 Fantom 上轉移 2600 萬美元_REWARD:PoorQUACK.com

Author:

Time:1900/1/1 0:00:00

據慢霧AML旗下MistTrack反洗錢追蹤系統監測顯示,在經過76天后,BNBBridge攻擊者在FTM上轉移2600萬美元。黑客從GeistFinance取出2600萬美元gUSDC并將所有USDC轉移到以“0x5ad0”開頭的新地址。新地址通過Stargate和Multichain將USDC兌換為ETH。在經過多次兌換后,Lido流動性增加(10095.12stETH和6482.11ETH)。黑客本次共使用了Stargate、SpookySwap、Multichain、UniswapLabs、Balancer和Lido等平臺。

慢霧:針對macOS系統惡意軟件RustBucket竊取系統信息:金色財經報道,SlowMist發布安全警報,針對macOS 運行系統的 Rust 和 Objective-C 編寫的惡意軟件RustBucket,感染鏈由一個 macOS 安裝程序組成,該安裝程序安裝了一個帶后門但功能正常的 PDF 閱讀器。然后偽造的 PDF 閱讀器需要打開一個特定的 PDF 文件,該文件作為觸發惡意活動的密鑰。[2023/5/23 15:20:27]

此前,ChainCatcher曾在10月7日報道,BNBChain官方橋BinanceBridge遭遇黑客攻擊,約200萬枚BNB被攻擊者取出,價值5.66億美元。據社媒賬號CIAOfficer的獨立分析師表示,該筆攻擊目前包括104萬枚BNB、價值3.89億美元的venusBNB,以及2800萬美元BUSD,共7.18億美元。該金額為史上最大鏈上攻擊。

慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

Tags:REWARDWARREWARDSPOORewardsCoinpwar幣價格MetaGold RewardsPoorQUACK.com

XMR
詳解穩定幣和其他衍生品的現狀_穩定幣:BTC

原文標題:《CoinMetrics’StateoftheNetwork:Issue183》撰文:KyleWaters、MatíasAndrade編譯:Lynn.

1900/1/1 0:00:00
萬字長文解讀:為什么美 SEC 認為 FTT 是證券?_FTT:數字資產合法嗎

原文:《萬字長文|為什么美國證監會認為FTX的平臺幣FTT是證券?》,鏈法根據美國證券交易監督委員會在本周三提交的對加密資產交易所FTX聯合創始人GaryWang和AlamedaResearch.

1900/1/1 0:00:00
SBF 國會證詞:現任 CEO 和破產管理律師事務所試圖從 FTX 破產中獲得巨額費用_SBF:SBF價格

根據福布斯獲得的一份FTX創始人SamBankman-Fried準備在國會提交的草擬證詞,要點包括SBF向FTX新任首席執行官兼首席重組官JohnJ.RayIII發送五封電子郵件.

1900/1/1 0:00:00
Solana 上的山寨狗幣 Bonk 為什么會火?_SOL:OLA

作者:念青,ChainCatcher在過去的幾天里,Solana生態似乎一掃2022年的陰霾,沉浸在一種積極、喜悅的氛圍里.

1900/1/1 0:00:00
3Commas:API 密鑰和交易所攻擊非系統漏洞而是黑客攻擊所致,將撤銷超過 3 個月未使用的 API 密鑰_HUSD:CRV

交易機器人平臺3Commas創始人兼首席執行官YuriySorokin發布關于API密鑰和交易所攻擊的調查更新.

1900/1/1 0:00:00
2022 年加密行業投融資報告:從資金流向洞察熱門賽道以及投資趨勢_EFI:PieDAO DEFI Small Cap

作者:flowie、西昂翔,ChainCatcher 目錄: 一、2022年加密市場概括二、2022年加密風投基金募資情況三、2022年項目融資情況各賽道融資筆數、金額分析年度融資金額Top10.

1900/1/1 0:00:00
ads