月亮链 月亮链
Ctrl+D收藏月亮链

ABU:慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中_ORE

作者:

时间:1900/1/1 0:00:00

8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

声音 | 慢雾:ETC 51%双花攻击所得的所有ETC已归还完毕:据慢雾区消息,ETC 51%攻击后续:继Gate.io宣称攻击者归还了价值10万美金的ETC后,另一家被成功攻击的交易所Yobit近日也宣称收到了攻击者归还的122735 枚 ETC。根据慢雾威胁情报系统的深度关联分析发现:攻击者于UTC时间2019年1月10日11点多完成了攻击所获的所有ETC的归还工作,至此,持续近一周的 ETC 51% 阴云已散。[2019/1/16]

标签:ABUSPORESPOOREMetaBullrageSpore FinanceSpots2FORE Protocol

POL币最新价格热门资讯
GATE:Gate.io关于暂停IAG、CQT、CARDS充提和交易的公告_gate.io手机安卓版下载

由于Nomad跨链桥遭受攻击,目前涉及币种包括:IAG、CQT、CARDS。Gate.io已根据项目方要求,暂停所涉及币种的充提以及交易服务,等待官方处理方案,待项目方解决后我们将第一时间开启充.

1900/1/1 0:00:00
以太坊:以太坊合并可能有助于吸引机构采用_SUM价格

彭博智库的一份报告显示,即将到来的以太坊合并将共识层从工作量证明转变为股权证明,这可能是加速以太坊上升到机构级投资的关键因素。此外,该报告表明,以太坊的增长将取决于其作为社会和经济工具的血统.

1900/1/1 0:00:00
ETH:关于以太坊合并,你需要了解的一切_以太坊币怎么挖矿赚钱

原文标题:《EverythingYouNeedtoKnowAbouttheMerge》原文作者:DavidHoffman.

1900/1/1 0:00:00
ONG:Ongoing Spot Campaigns_PONG

DearKuCoinUsers,Thankyouforyoursupport,weareveryproudtoannouncethattherewarddistributionfortheact.

1900/1/1 0:00:00
RES:中币关于上线Chain(XCN)的公告_PRESIDENTDOGE币

尊敬的中币用户:????中币将于香港时间2022年6月30日上线Chain。具体安排如下:????1、XCN充值已开放。????2、XCN/USDT交易时间:7月1日16:00.

1900/1/1 0:00:00
WIN:WING两天涨了十倍、上涨的动力是什么?涨完就开始收割?_RIGHT WING MEME

最近一个两天翻了十倍的币传的到处都是,想必大家也都知道是哪个了,就是WING,涨的时候有很多人问我能不能追,我说不能,很容易站山顶,果不其然,风光一阵就开始直线下跌,确实应了那句话,怎么上去的.

1900/1/1 0:00:00