加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > XRP > Info

慢霧:Nomad 事件 9500 萬美元的被盜資金仍留在 3 個地址中_USD:BTC 幣

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。

其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;

慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]

第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]

目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。

Tags:USDWBTBTCWBTCUSDT幣提現涉嫌洗錢嗎wbt幣價值BTC 幣WBTC價格

XRP
廣西來賓市破獲涉案金額超 2.3 億元的虛擬貨幣網絡傳銷案_區塊鏈:虛擬幣世界各地都被禁止了

鏈捕手消息,據南寧晚報報道,昨日,廣西壯族自治區廳召開線上新聞發布會,通報廣西機關夏季治安打擊整治“百日行動”工作情況,并發布了典型案例.

1900/1/1 0:00:00
元宇宙概念交易市場 Highstreet 與 Animoca Brands達成合作,推出首個購買住房機制 IHO_元宇宙:NFT

鏈捕手消息,專注于零售的MMORPGHighstreetWorld近日與AnimocaBrands達成合作.

1900/1/1 0:00:00
Nansen 復盤加密巨頭自救:如何阻止百億多米諾傾塌_ETH:ethereum公鏈

作者:Nansen? 編譯:Katie,Odaily星球日報隨著前陣時間stETH脫錨事件的進一步發展,圍繞這一話題又涌出很多猜測.

1900/1/1 0:00:00
每周薦讀 | 區塊鏈游戲將何去何從;漫談Web2.5_WEB:比特幣鉆石2000元

整理:胡韜,鏈捕手 1、《DelphiDigital萬字長文:區塊鏈游戲將何去何從?》到目前為止,大多數游戲玩家討厭加密貨幣已經不是什么秘密.

1900/1/1 0:00:00
CryptoPunks:蒂芙尼聯名吊墜是 NFT 和知識產權結合的良好示例,Yuga Labs 沒有直接參與_CRY:Crypto Cavemen Club

鏈捕手消息,CryptoPunks發推表示,蒂芙尼推出面向CryptoPunks持有者的聯名吊墜NFTiff是持有者通過IP許可協議與品牌商合作的良好示例.

1900/1/1 0:00:00
7 O''Clock Capital:下輪牛市何時來,因何而來_比特幣:WEB

作者:7O''ClockCapital引言:華爾街有一句名言,平庸的交易者用技術交易,頂尖的交易者用信念交易.

1900/1/1 0:00:00
ads