以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 聚幣 > Info

慢霧:zkSync Era 生態項目 SyncDex 跑路,Rug Pull 超 37 萬美元_ABU

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧區情報,zkSyncEra生態項目SyncDex于今天3:00左右發生RugPull,目前官方Twitter賬號已被刪除,共計37萬美元的用戶質押資金被轉移到SyncDex的0x5aA開頭合約創建地址。根據慢霧MistTrack團隊跟進分析,目前資金已被兌換為ETH后跨鏈到了BNBChain,后被兌換為BNB后轉移到MEXC交易所,手續費來源同為MEXC。慢霧安全團隊將持續協助社區跟進此次RugPull事件。相關BNBChain地址:0x71627b3b42e1671e2c4dcb7646cfe458402f9b970x9da26ad59e56c954cb5a1da2034aaeb08524d92e0x514febf2db7fc903455eca33f8b08ab874e9021d

慢霧:過去一周Web3因安全事件損失約265萬美元:7月17日消息,慢霧發推稱,2023年7月10日至7月16日期間,Web3發生5起安全事件,總損失為265.5萬美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]

慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中:8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。

目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。[2022/8/2 2:53:04]

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

Tags:ABUOREPORSPORESHIBSHABU價格DoRensportium幣一直跌Spore Finance

聚幣
XT.COM關於暫停IGOLD充值的公告_COM

尊敬的XT.COM用戶:XT.COM現已暫停IGOLD充值業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
Gate.io 首發上線Startup項目Gosleep(ZZZ) 及免費認購規則公告(免費瓜分720,029個ZZZ)_GAT

關于Gate.ioStartup免費空投計劃為回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.

1900/1/1 0:00:00
ETH Shapella 升級對以太的影響存在分歧_ETH

以太坊的最新升級定于4月12日進行,準確的說是北京時間4月13日凌晨6點30,從而影響引起了不同意見——至少在美國最著名的兩家金融機構之間是這樣.

1900/1/1 0:00:00
XT.COM關於原PLAY更名為PLAY2的公告_COM

尊敬的XT.COM用戶:XT.COM將支持原PLAY更名為PLAY2。具體安排如下:XT.COM已於2021年11月24日下架PLAY,為避免與新上線幣種名稱重合,XT.COM將支持原PLAY更.

1900/1/1 0:00:00
HNT Deposit Campaign: 6,000 HNT Are Up for Grabs!

DearKuCoinUsers,KuCoinwillsupporttheupcomingHNTmigration(FromMainnettoSolana).

1900/1/1 0:00:00
你猜我獎--猜ETH幣價,免費領50U體驗金_VEN

以太坊上海升級已于4月13日進行,你認為$ETH會漲或跌呢?快來參與每日幣價預測瓜分大獎吧!?活動時間:4月13日-4月19日(UTC8)?活動規則每天1輪競猜.

1900/1/1 0:00:00
ads