月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Filecoin > 正文

BNB:慢雾:NimbusPlatform被黑主要在于计算奖励时仅取决于池子中的代币数量导致被闪电贷操控_NFTM

作者:

时间:1900/1/1 0:00:00

据慢雾安全团队情报,2022年12月14日,BSC链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:1.攻击者首先在8天前执行了一笔交易,把20枚BNB换成NBU_WBNB再换成GNIMB代币,然后把GNIMB代币转入Staking合约作质押,为攻击作准备;2.在8天后正式发起攻击交易,首先通过闪电贷借出75477枚BNB并换成NBU_WBNB,然后再用这些NBU_WBNB代币将池子里的绝大部分NIMB代币兑换出;3.接着调用Staking合约的getReward函数进行奖励的提取,奖励的计算是和rate的值正相关的,而rate的值则取决于池子中NIMB代币和GNIMB代币的价格,由于NIMB代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;4.攻击者最后将最后获得的GNIMB代币和拥有的NIMB代币换成NBU_WBNB代币后再换成BNB,归还闪电贷获利;此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。

慢雾:pGALA合约黑客已获利430万美元:11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。

今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币:5月18日消息,美国演员SethGreen遭遇钓鱼攻击致4个NFT(包括1个BAYC、2个MAYC和1个Doodle)被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH(约33万美元)。

慢雾MistTrack对0xC8a0907开头的钓鱼地址分析后,发现总共有8个用户的NFT被盗,包含MAYC、Doodle、BAYC、VOX等12类NFT,全部售出后总获利194ETH。同时,该钓鱼地址初始资金0.188ETH来自Change NOW。钓鱼者地址将大部分ETH转换为renBTC后跨链到6个BTC地址,约14BTC均通过混币转移以躲避追踪。NFT钓鱼无处不在,请大家保持怀疑,提高警惕。[2022/5/18 3:24:23]

慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出:据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售 NFT 为受害用户在 OpenSea 上架的待出售 NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在 OpenSea 中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的 NFT 以非预期的价格售出。[2021/12/11 7:31:47]

标签:BNBNFTNIMBNIMBNB初始发行价NFTMNimbus Governance TokenAnimverse

Filecoin热门资讯
APE:APE价格预测2023-2030:会很快达到 10 美元吗?_Contracoin

看涨APE价格预测范围为3.246美元至7.403美元。APE价格也可能在2023年达到10美元。APE对2022年的看跌市场价格预测为2美元.

1900/1/1 0:00:00
MOS:幣安調整LEVERBUSD U本位永續合約槓桿和維持保證金階梯公告(2022-12-14)_Filecoin Standard Hashrate Token

親愛的用戶:幣安合約將於2022年12月14日14:30調整LEVERBUSDU本位合約槓桿和維持保證金階梯。請用戶參考更新後的槓桿和維持保證金階梯限額進行下單.

1900/1/1 0:00:00
ING:Ongoing Spot Campaigns_TOC

KuCoinisextremelyproudtoannounceanewNFTETFcomingtoourtradingplatform—HICOOLCATS.

1900/1/1 0:00:00
狗狗币:狗狗币死了吗?_一枚狗狗币等于多少人民币

许多加密货币投资者,包括狗狗币持有者,都在担心他们的硬币在整体加密市场看跌后的表现。这引发了关于狗狗币是否已死的问题,这已成为争论的主要话题.

1900/1/1 0:00:00
加密货币:俄罗斯央行考虑允许在对外贸易中使用加密货币_Disciplina

12月16日消息,俄罗斯央行行长ElviraNabiullina表示,俄罗斯央行准备考虑允许在国内使用加密货币,但这只是作为法律实验的一部分.

1900/1/1 0:00:00
Gate.io HODL & Earn: Flexible Staking VOXTO (VXT)

FlexibleStaking&EarnVTXisenabledonGate.ioHodl&Earnundertheflexible-termsection.

1900/1/1 0:00:00