以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:Transit Swap 事件新增 3 個套利機器人及 2 個攻擊模仿者,已知被盜損失總計超 2800 萬美元_USD

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據TransitSwap官方通告,BNBChain新增4個獲利地址,ETH鏈新增1個獲利地址,新增被盜資金357萬美元,共計獲利地址8個,被盜損失總計擴大至2884萬美元。慢霧MistTrack與TransitSwap團隊協作分析后得出結論,新增5個獲利地址中有3個是套利機器人,而另外2個則是攻擊模仿者。此前,慢霧通過情報發現套利機器人地址0xcfb0...7ac7。慢霧MistTrack仍在持續跟進此次事件,對新增獲利地址的資金轉移與黑客畫像進行分析。截止到目前,在各方的共同努力下,攻擊黑客已將超8成的被盜資產退還到TransitSwap項目方地址,建議套利機器人所屬人和攻擊模仿者同樣通過或鏈上地址與TransitSwap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。攻擊黑客獲利地址:0x75F2...FFD46獲利金額:約2410萬美元0xfa71...90fb套利機器人獲利地址:1:0xcfb0...7ac7(BSC)獲利金額:1,166,882.07BUSD2:0x0000...4922(BSC)獲利金額:246,757.31USDT3:0xcc3d...ae7d(BSC)獲利金額:584,801.17USDC4.0x6C6B...364e(ETH)獲利金額:5,974.52UNI、1,667.36MANA攻擊模仿者獲利地址:1:0x87be...3c4c(BSC)獲利金額:356,690.71USDT2:0x6e60...c5ea(BSC)獲利金額:2,348,967.9USDT

慢霧:昨日MEV機器人攻擊者惡意構造無效區塊,建議中繼運營者及時升級:金色財經報道,慢霧分析顯示,昨日MEV機器人被攻擊的問題原因在于即使信標區塊不正確,中繼仍將有效載荷(payload)返回給提議者,導致了提議者在另一個區塊被最終確定之前就能訪問區塊內容。攻擊者利用此問題,惡意構造了無效的區塊,使得該區塊無法被驗證,中繼無法進行廣播(狀態碼為202)從而提前獲得交易內容。mev-boost-relay昨日已緊急發布新版本緩解此問題,建議中繼運營者及時升級中繼。

據此前報道,昨日夾擊MEV機器人的惡意驗證者已被Slash懲罰并踢出驗證者隊列。[2023/4/4 13:43:37]

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]

Tags:USDDEISWAPSDCTUSD幣DEIPswap幣騙局USDC

酷幣交易所
BKEX Global關于合約跟單停機升級公告_KEX

尊敬的用戶: 為提升合約跟單使用體驗,BKEX將對合約跟單系統進行全面升級,詳情如下:1、合約跟單將于2022年10月4日2時進行停機升級,預計2小時內完成,永續合約交易、現貨交易不受影響.

1900/1/1 0:00:00
在將 QNT 添加到您的投資組合之前,請考慮這些指標_QNT

Quant是一種以太坊代幣,用于為QuantNetwork的Overledger軟件提供動力,在過去幾個月中顯示出巨大的增長。此外,它的市值和社交媒體主導地位也顯示出正數.

1900/1/1 0:00:00
以太坊分析:ETH對1,350美元的反應,強勁的低位高位?_以太坊

以太坊價格分析今天看跌。ETH/USD在1,350美元處遇到阻力。在過去的幾個小時里,賣壓已經恢復。以太坊價格分析今天看跌,因為我們看到較低的高點1,350美元,盤整慢慢變成賣壓.

1900/1/1 0:00:00
消息人士:Celsius Network 創始人在平臺凍結客戶賬戶前提取了 1000 萬美元_BTC

ForesightNews消息,據英國《金融時報》援引消息人士報道,CelsiusNetwork創始人兼前首席執行官AlexMashinsky在Celsius在6月份停止客戶提款前幾周從現已破產.

1900/1/1 0:00:00
FTX旗下基金風投負責人:Crypto下一個風口在移動端_FTX

原文標題:《Onbuildingmobilefirst.》原文作者:JoelJohn,FTX旗下基金LedgerPrime風投負責人原文編譯:Kxp.

1900/1/1 0:00:00
SHIB 燃燒率下跌超過 88%,價格失去看漲勢頭_SHI

流行的meme貨幣ShibaInu(shib)突然流行起來。雖然它的競爭對手狗狗幣在市值方面領先于柴犬,但在發展方面,SHIB卻遙遙領先。另一方面,隨著貨幣貶值,柴犬也成為波動的受害者.

1900/1/1 0:00:00
ads