以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 非小號 > Info

慢霧:靚號黑客已獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限_DOD

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,靚號黑客地址之一已經獲取到ParaSwapDeployer和QANplatformDeployer私鑰權限。黑客從ParaSwapDeployer地址獲取到約1千美元,并在QANplatformDeployer地址做了轉入轉出測試。慢霧MistTrack對0xf358..7036分析后發現,黑客同樣盜取了TheSolaVerseDeployer及其他多個靚號的資金。截止目前,黑客已經接收到超過17萬美元的資金,資金沒有進一步轉移,地址痕跡有UniswapV3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。

慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:

1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。

2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。

3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。

4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。

5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。

本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]

Tags:DODUSDBUSDSWAPIndoDEXgusdt鉅達幣在香港怎么樣EBUSD價格SokuSwap

非小號
Tribe DAO再次啟動關于賠償Rari Capital黑客受害者的社區投票_TRI

據Decrypt報道,由加密借貸平臺RariCapital和算法穩定幣協議FeiProtocol合作創建的TribeDAO已再次啟動社區投票,以賠償RariCapital黑客受害者.

1900/1/1 0:00:00
Acala公布aUSD異常增發事件進展:計劃分階段重啟網絡_ACA

AAcala公布aUSD異常增發事件進展,當前網絡已處于準備恢復運營的狀態,計劃分階段啟動Acala網絡,階段一將使LP能夠從資金池中提取流動性,階段2啟用除預言機之外的其余操作.

1900/1/1 0:00:00
俄羅斯正與友好國家合作建立穩定幣跨境清算平臺_EYE

據俄羅斯塔斯社報道,俄羅斯財政部副部長AlexeyMoiseyev周二表示,俄羅斯正在與幾個友好國家合作,為穩定幣跨境結算建立清算平臺.

1900/1/1 0:00:00
外媒:韓國對Do Kwon發出逮捕令后不久,LFG錢包轉移了3313枚BTC_BTC

據CoinDeskKorea報道,韓國檢方于9月14日在對Terra創始人DoKwon發出逮捕令后不久,3313枚比特幣從LFG在幣安上創建的錢包中突然被轉移至兩個韓國境外加密交易所.

1900/1/1 0:00:00
StarkWare將推出編程語言Cairo 1.0,引入Sierra以支持Cairo在無許可網絡中的運行_STA

據官方公告,以太坊擴容解決方案StarkWare宣布將推出編程語言Cairo1.0版本,核心將是中間表示層Sierra,可增強可用性、安全性和便利性,旨在支持StarkNet的無許可網絡要求.

1900/1/1 0:00:00
外媒:因缺乏限制政策,Kirkland & Ellis等大型律所的律師仍可隨意購買加密貨幣_比特幣

據BloombergLaw報道,大型律師事務所的律師們可以隨意購買加密貨幣,因為大多數律所缺乏限制數字資產投資的政策.

1900/1/1 0:00:00
ads