加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

慢霧:BonqDAO 攻擊者用預言機操控市場并清算其他用戶,仍在將 ALBT 變現為 ETH_LBT:Saba Finance

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2023年2月2日,Polygon鏈上的BonqDAO項目遭到攻擊,攻擊者獲得了大量的WALBT和BEUR代幣。慢霧安全團隊以簡訊的形式分享如下:1.BonqDAO平臺采用的預言機來源是TellorFlex自喂價與Chainlink價格的比值,TellorFlex價格更新的一個主要限制是需要價格報告者先抵押10個TRB才可以進行價格提交更新。而在TellorFlex中可以通過updateStakeAmount函數根據抵押物的價格進行周期性的更新價格報告者所需抵押的TRB數量。2.由于TellorFlex預言機合約的TRB抵押數額一開始就被設置成10個,且之后沒有通過updateStakeAmount函數進行更新,導致攻擊者只需要抵押10個TRB后就能成為價格報告者并通過調用submitValue函數修改預言機中WALBT代幣的價格3.攻擊者對價格進行修改后調用了Bonq合約的createTrove函數為攻擊合約創建了trove,該trove合約的功能主要是記錄用戶抵押物狀態、負債狀態、從市場上借款、清算等4.緊跟著攻擊者在協議里進行抵押操作,接著調用borrow函數進行借款,由于WALBT代幣的價格被修改而拉高,導致協議給攻擊者鑄造了大量BEUR代幣5.在另一筆攻擊交易中,攻擊者利用上述方法修改了WALBT的價格,然后清算了市場上其他存在負債的用戶以此獲得大量的WALBT代幣。6.根據慢霧MistTrack分析,1.13億WALBT已在Polygon鏈burn并從ETH鏈提款ALBT,后部分ALBT通過0x兌換為ETH;部分BEUR已被攻擊者通過Uniswap兌換為USDC后通過Multichain跨鏈到ETH鏈并兌換為DAI。此次攻擊的根本原因在于攻擊者利用預言機報價所需抵押物的成本遠低于攻擊獲得利潤從而通過惡意提交錯誤的價格操控市場并清算其他用戶。截止目前,94.6萬ALBT已被兌換為695ETH,55.8萬BEUR已被兌換為53.4萬DAI。黑客仍在持續兌換ALBT為ETH,暫未發現資金轉移到交易所等平臺,MistTrack將持續監控黑客異動并跟進拉黑。

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]

動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]

Tags:LBTALBTETHFINAalbt幣前景Yu-Gi-Eth!Saba Finance

歐易交易所app官網下載
XT.COM關於上線JPEG(JPEG’d Governance Token)交易及交易瓜分$6,000獎金的公告_COM:COMP幣

尊敬的XT.COM用戶:XT.COM即將上線JPEG,並在創新區開放JPEG/USDT交易對。 詳情如下: 充值時間:2023年02月04日01:00交易時間:2023年02月04日02:00提.

1900/1/1 0:00:00
XT.COM關於PI交易大賽活動結束的公告_COM:https://etherscan.io

尊敬的XT.COM用戶:XT.COM交易所於2022年12月29日09:00-2023年01月12日09:00舉辦的「PI交易大賽」已圓滿結束.

1900/1/1 0:00:00
數據:2023年至今加密ETH表現好于AI ETF,兩者平均漲幅相差約26%_ETF:bitcoinfaith

金色財經報道,數據顯示,2023年至今加密貨幣交易所交易基金的表現好于人工智能相關的交易所交易基金,加密ETH年初迄今的漲幅約占9-64%,而AIETH則為4-32%.

1900/1/1 0:00:00
幣安:不再向 WazirX 提供錢包和相關技術服務_DOGE:DOG

ForesightNews消息,幣安發布公告稱,幣安已停止為WazirX交易所運營商ZanmaiLabs提供錢包和相關技術服務,WazirX用戶無法再使用幣安錢包服務.

1900/1/1 0:00:00
波場黑客松大賽第四季重磅開啟_tron:USD

據官方消息,波場黑客松大賽第四季已重磅開啟。新賽季由波場?TRON?與火必聯合舉辦,共設置六大賽道,包括Web3、NFT、DeFi、GameFi四個回歸賽道和?Builder、Eco-Frien.

1900/1/1 0:00:00
首款國風鏈游打造視覺“饕餮盛宴” 見證元宇宙數字資產變革新峰_元宇宙:區塊鏈的未來發展前景數字化研究

區塊鏈技術方興未艾,元宇宙發展更是大勢所趨,依托于區塊鏈智能合約金融系統開發去中心化金融,來進行游戲化金融,是數字經濟的一大創新。鑒于此背景優勢,首款中國風元宇宙鏈游——九轉錢坤應運而生.

1900/1/1 0:00:00
ads