加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

慢霧:Neko 被盜資產被換成 6390 枚 BNB,黑客退還 2871 枚 BNB,其余持續打向 Tornado 混幣_REWARD:pinetworkdefi幣最新消息

Author:

Time:1900/1/1 0:00:00

鏈聞消息,區塊鏈安全團隊慢霧表示,經鏈上信息分析,目前已知NekoNetwork攻擊者獲得200萬USDT、39萬BUSD和1BTCB,攻擊者已經利用Pancake將盜取資產換得6390枚BNB,其中2871枚BNB退還給NekoNetwork團隊地址。扣除退回的資金,黑客獲利3519枚BNB。黑客持續以一次100枚BNB的規模轉至TornadoCash混幣。截止發稿時,黑客地址還剩2020枚BNB。鏈聞早先報道,NekoNetwork遭受攻擊,攻擊者利用協議漏洞以用戶名義抵押資產,并將借得資金直接發送至攻擊者自己的地址,NekoNetwork所有資產池已凍結以避免更多攻擊發生,由于時間鎖的設定,需等待24小時才能開發資金池,讓用戶提出池內資金。NekoNetwork是由零息貨幣市場協議MazeProtocol團隊開發的產品。

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

Tags:REWARDWARREWARDSWORREWARDS價格Crypto Realms WarREWARDS幣pinetworkdefi幣最新消息

以太坊價格今日行情
幣虎已恢復XRP和SOLO充提幣業務_COI:coinex是什么交易所中文名字

尊敬的用戶: XRP和SOLO節點維護升級已完成,幣虎交易平臺已恢復XRP和SOLO充提幣業務.

1900/1/1 0:00:00
深度解析AmpleForth的機會與不足_AMPL:穩定幣

穩定幣被稱為DeFi的基石,充當著DeFi協議里的借貸抵押品或是交換媒介。目前DeFi的鎖倉量已經達到了800億美元,市值也超過了1400億美元,但穩定幣的市場卻還遠遠沒有真正的顯露出來.

1900/1/1 0:00:00
如何在第二輪Kusama插槽競拍中搶占先機?| 明日之星_AMA:AMA

8月13日14:00,Acala&Karura聯合Odaily星球日報舉辦「明日之星—見證Kusama生態DeFi新玩法」直播活動,以競拍一線的項目方的視角.

1900/1/1 0:00:00
【Deribit期權市場播報】0813——RV暴跌_ETH:Football Fan App

收錄于話題 #每日期權播報 播報數據由Greeks.live格致數據實驗室DataLab和Deribit官網提供。市場在經歷了近三周的強勢拉升后,在本周進入停頓.

1900/1/1 0:00:00
ZT創新板即將上線REQ_數字資產:USDT幣提現會查嗎

尊敬的ZT用戶: ZT創新板即將上線REQ,并開啟REQ/USDT交易對。具體上線時間如下:交易:2021年8月12日17:00?; REQ 項目簡介:Request是一個建立在以太坊網絡上的去.

1900/1/1 0:00:00
資管協議 DePlutus 將分別于 19 日和 20 日在 DODO、WeStarter 和 Black Ocean 開啟代幣 PLUT 的 IDO_SDT:SDT價格

鏈聞消息,去中心化資產管理協議DePlutus將分別于北京時間8月19日和20日在DODO、WeStarter和BlackOcean開啟PLUT代幣的IDO.

1900/1/1 0:00:00
ads