加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

慢霧:Nirvana 遭閃電貸攻擊共損失約390萬美元,攻擊者可能利用 ANA 價格計算漏洞進行套利_BXH:USD

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區情報,Solana鏈上Stablecoin項目Nirvana遭遇閃電貸攻擊,攻擊者通過部署惡意合約,使用閃電貸從Solend借出10,250,000USDC,隨后調用Nirvana合約buy3方法購買了大量ANAToken,隨后調用Nirvana合約swap方法賣出部分ANA,得到USDT和USDC,在歸還完閃電貸后共獲利3,490,563.69USDT,21,902.48USDC及393,230.32ANAToken,隨后黑客出售ANAToken,并將所有臟款通過跨鏈橋轉移。

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

Nirvana源代碼未完全開源,據鏈上調用日志分析,攻擊者可能利用了ANA價格計算漏洞進行套利,請相關用戶注意資產安全。

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]

Tags:BXHUSDTRASWAPbxh幣最新消息及前景usda幣是法幣UltraNote CoinMATSUSWAP

火幣下載
每周要聞精選 | 上海政府鼓勵探索 NFT 和 Web3 等技術;趙長鵬稱幣安用戶量超 1.2 億_TAL:WEB

整理:麟奇,鏈捕手 重要資訊 1、上海市政府:探索分布式數據存儲等Web3.0關鍵技術,支持龍頭企業探索NFT交易平臺建設7月13日消息.

1900/1/1 0:00:00
晚報 | Mask Network 推出風投基金 Bonfire Union;Voyager 申請破產保護_區塊鏈:web3域名

整理:AChai,鏈捕手“過去24小時都發生了哪些重要事件”?1、MaskNetwork推出風投基金BonfireUnion.

1900/1/1 0:00:00
央財鄧建鵬:中國虛擬貨幣監管“一刀切”的合法合理性思考 應該如何優化_區塊鏈:玩比特幣欠了600多萬

作者:鄧建鵬 來源:吳說區塊鏈 金融科技是技術驅動的金融創新,旨在運用現代科技成果改造或創新金融產品、經營模式、業務流程。金融科技領域顛覆性創新與系統性風險并存,給金融監管帶來挑戰.

1900/1/1 0:00:00
方舟投資創始人:不相信算法穩定幣,DeFi 生態的穩健性令人印象深_比特幣:Stark Chain

鏈捕手消息,ArkInvest創始人兼首席執行官CathieWood表示,盡管加密市場持續低迷,但沒有什么能阻止這場革命.

1900/1/1 0:00:00
Block.one 旗下 Bullish 裁員近 30 人以應對低迷市場_BLO:BlockchainSpace

鏈捕手消息,據TheBlock援引知情人士報道,Block.one旗下加密貨幣交易平臺Bullish宣布裁員約30人以應對市場低迷。該公司約有390名員工.

1900/1/1 0:00:00
太一集團宣布收購火幣集團旗下社交產品火信,將構建數藏和元宇宙的社交平臺_區塊鏈:UGC

鏈捕手消息,太一集團宣布正式完成對火幣集團旗下社交產品火信的收購,并計劃將火信發展為全球首個專注于數藏和元宇宙的社交平臺,進一步推動中國元宇宙基礎設施的建設.

1900/1/1 0:00:00
ads