加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > USDC > Info

慢霧:NimbusPlatform被黑主要在于計算獎勵時僅取決于池子中的代幣數量導致被閃電貸操控_BTC:NIMB

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,2022年12月14日,BSC鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:1.攻擊者首先在8天前執行了一筆交易,把20枚BNB換成NBU_WBNB再換成GNIMB代幣,然后把GNIMB代幣轉入Staking合約作質押,為攻擊作準備;2.在8天后正式發起攻擊交易,首先通過閃電貸借出75477枚BNB并換成NBU_WBNB,然后再用這些NBU_WBNB代幣將池子里的絕大部分NIMB代幣兌換出;3.接著調用Staking合約的getReward函數進行獎勵的提取,獎勵的計算是和rate的值正相關的,而rate的值則取決于池子中NIMB代幣和GNIMB代幣的價格,由于NIMB代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;4.攻擊者最后將最后獲得的GNIMB代幣和擁有的NIMB代幣換成NBU_WBNB代幣后再換成BNB,歸還閃電貸獲利;此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。

慢霧:Ribbon Finance遭遇DNS攻擊,某用戶損失16.5 WBTC:6月24日消息,Ribbon Finance 發推表示遭遇 DNS 攻擊,慢霧MistTrack通過鏈上分析發現攻擊者與今天早前的Convex Finance 攻擊者是同一個,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻擊者共用的用來調用惡意合約的錢包地址。同時分析發現,Ribbon Finance某用戶在攻擊中損失了 16.5 WBTC,具體交易為:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]

慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]

Tags:BTCNIMBNIMBNBCompound Wrapped BTCNIMB幣nimb幣前景BNBX價格

USDC
ADA、DOGE 和 XRP為什么都在跌?_ADA:MAD

ADA的價格在最后一天下跌了1.73%。XRP能夠在市值方面超越BinanceUSD(BUSD)。DOGE兌BTC和ETH分別下跌3.50%和1.47%.

1900/1/1 0:00:00
Chiliz價格上漲2.4%的3個原因——是時候購買了嗎?_CHI:GHST

gz呺Web3團子 著名的球迷代幣Chiliz在過去24小時內利用世界杯熱度上漲了7.35%,實時市值為8.819億美元。在撰寫本文時,Chiliz的價格在0.14美元的范圍內累積.

1900/1/1 0:00:00
CoinW賺幣活動限時開啟,200% 收益,數量有限,先到先得!_OIN:Coinw

親愛的用戶: CoinW將于2022年12月14日17點開啟短期賺幣活動,本次賺幣活動通過FansUp活動頁面參與,FansUp參與成功即為賺幣參與成功,參與成功時同步開始短期鎖倉賺幣.

1900/1/1 0:00:00
Web3 創作者工具 Decent 完成 350 萬美元種子輪融資,Archetype 領投_WEB:polygon幣價

ForesightNews消息,為創作者提供無代碼的Web3工具Decent宣布完成350萬美元種子輪融資,Archetype領投.

1900/1/1 0:00:00
Hotcoin關於開放ETM交易的公告_HOT:Kitcoin

尊敬的用戶:Hotcoin將於2022年12月17日15:00開放ETM/USDT交易業務,2022年12月18日17:00開放ETM提幣、充值業務.

1900/1/1 0:00:00
三種加密貨幣將幫助您在熊市中生存!_比特幣:買賣比特幣會坐牢嗎2022

在熊市中,有很多賠錢的方法。有幾個重要的方法可以真正賺錢并為下一次牛市做好準備!本文將討論三種加密貨幣,預計在下一個牛市開始之前,它們將成為未來24-36個月內持有的良好資產.

1900/1/1 0:00:00
ads