月亮链 月亮链
Ctrl+D收藏月亮链
首页 > MATIC > 正文

ETH:慢雾:AMM协议Uranium“被黑”系智能合约精度处理出错_ANI

作者:

时间:1900/1/1 0:00:00

链捕手消息,据此前报道,智安智能链上AMM协议Uranium“被黑”,损失金额达5000万美元。

慢雾安全团队进行分析称:此次问题发生在Uranium项目的pair合约上,该合约的swap函数部分逻辑参考了PancakeSwap的逻辑,允许用户进行闪电贷借出资金。但是该函数在根据恒定乘积公式检查合约余额时,存在精度处理错误的问题,导致最后合约中计算出的余额比合约实际的余额大100倍,这种情况下,如果攻击者使用闪电贷进行借款,只需要归还借贷金额的1%即可通过检查,盗走剩余的99%的余额,导致项目损失。

慢雾:CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus:7月26日消息,慢雾发推称,CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus Group。慢雾表示,TGGMvM开头地址收到了与Alphapo事件有关TJF7md开头地址转入的近1.2亿枚TRX,而TGGMvM开头地址在7月22日时还收到了通过TNMW5i开头和TJ6k7a开头地址转入的来自Coinspaid热钱包的资金。而TNMW5i开头地址则曾收到了来自Atomic攻击者使用地址的资金。[2023/7/26 16:00:16]

目前Uranium官方已发文确认被盗,并建议用户联系官方统计损失,慢雾安全团队建议用户在参与DeFi项目时注意风险,谨慎参与,并选择经过安全审计的可靠项目方来参与DeFi,避免资金损失。

慢雾:警惕ETH新型假充值,已发现在野ETH假充值攻击:经慢雾安全团队监测,已发现存在ETH假充值对交易所攻击的在野利用,慢雾安全团队决定公开修复方案,请交易所或钱包及时排查ETH入账逻辑,必要时联系慢雾安全团队进行检测,防止资金丢失。建议如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:1、针对合约ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账。2、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。同时需要注意,类以太坊的公链币种也可能存在类似的风险。[2020/5/23]

攻击者攻击交易哈希

分析 | 慢雾:韩国交易所 Bithumb XRP 钱包也疑似被黑:Twitter 上有消息称 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盗 20,000,000 枚 XRP(价值 $6,000,000),通过慢雾安全团队的进一步分析,疑似攻击者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 时间 03/29/2019?13:46 新建并激活,此后开始持续 50 分钟的“盗币”行为。此前慢雾安全团队第一时间披露 Bithumb EOS 钱包(g4ydomrxhege)疑似被黑,损失 3,132,672 枚 EOS,且攻击者在持续洗币。更多细节会继续披露。[2019/3/30]

标签:ETHPAIANIOMIether币价格PAID价格KANIPROMISE

MATIC热门资讯
UNI:Uniswap:50亿市值,11名员工_dex去中心化交易所价格计算器

本文发布于公众号亚瑟投资笔记,作者为王亚瑟。上周Coinbase公布消息称将会通过直接上市的方式成为上市公司,几乎同时间,灰度宣布新注册UNI信托基金产品.

1900/1/1 0:00:00
以太坊:以太坊2.0到来之前,了解下降低Gas费的这四种方式_GASC币

本文发布于MakerBlog,编译:Alyson。DeFi的火爆给以太坊网络带来了巨大压力,以太坊上托管着大多数Dapp。随着DeFi活动的增加,用户不得不向矿工支付越来越高的交易Gas费.

1900/1/1 0:00:00
DEX:DEX聚合器ParaSwap完成300万美元融资,YFI、Curve创始人参投_DEX去中心化交易所排名

链捕手消息,DEX聚合器ParaSwap完成300万美元融资,本轮融资由该轮融资由BlockchainCapital,WhiteStarCapital和DeFiAlliance领投.

1900/1/1 0:00:00
CON:Convergence 与 Lithium 达成合作,为非流动资产定价_CONE价格

链捕手消息,DeFi资产协议ConvergenceFinance?与私有资产数据预言机协议?LithiumFinance?达成合作,为非流动资产定价.

1900/1/1 0:00:00
SHI:Uniswap 与 SushiSwap 之争的本质:谁能为资金带来更大收益?_USHI

本文发布于蓝狐笔记。今年年初蓝狐笔记写过《Uni向左,Sushi向右》,现在也基本上朝这个方向发展。两者采用了不同的发展路径.

1900/1/1 0:00:00
EFI:DeFi轻游戏CryptoTycoon完成种子轮融资_Defilancer token

链捕手消息,DeFi轻游戏CryptoTycoon宣布完成种子轮融资,参投机构包括HappyBlock、CryptoDiffer、R8Capital、A195Capital、4SV、AKGVen.

1900/1/1 0:00:00