以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:某流行企業財務軟件遭遇勒索病攻擊,攻擊者或與 BTC Global 和一起釣魚攻擊事件相關_DOD

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據慢霧區情報,某流行企業財務軟件遭遇勒索病攻擊,該病會向受害者索要0.2BTC的贖金,勒索地址為bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。慢霧MistTrack對勒索地址進行分析發現,截止目前,共有兩名用戶支付了贖金0.2BTC和0.1BTC,分別從幣安和Gate.io提款支付贖金。收到勒索資金后,黑客當天就開始轉移資金,其中0.2BTC被轉移,其中部分資金轉移到幣安、惡意地址3CCV3和疑似惡意地址37jAA。截止目前,約剩余0.2BTC還分散在不同的地址,沒有進一步轉移。通過情報關聯顯示,惡意地址3CCV3同樣接收了來自Glupteba僵尸網絡惡意地址bc1qhj的資金,根據bitcoinwhoswho報告,惡意地址3CCV3為項目名為BTCGlobal的龐氏騙局地址,疑似惡意地址37jAA同樣與用戶被釣魚事件有關。

慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[2022/7/18 2:19:58]

慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:

1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。

2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。

3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。

4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。

5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。

本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

Tags:DODUSDBUSDBTCDODO幣usdk幣是什么意思BABYBUSDbtc錢包下載手機版下載

歐易交易所app官網下載
Gate.io 實盤跟單:第三期新秀交易員曝光大作戰!_GATE

為能幫助Gate.io實盤跟單的交易員有更多更好的展示機會,我們于2022-08-01開啟交易員展示活動.

1900/1/1 0:00:00
比特幣:為 BTC 持有者提供詳細的鏈上分析,以盡量減少損失_比特幣

世界上最大的加密貨幣比特幣在過去幾周經歷了一段艱難的時期。Glassnode在一份新報告中發現,由于在代幣的一些重要鏈上指標中發現了近期疲軟,即使鏈上額外的賣方壓力最小,BTC的價格也會繼續暴跌.

1900/1/1 0:00:00
最好的貨幣市場協議是什么?_比特幣

其中一些具有開創性的特點:無許可上市、正和借貸、荷蘭式拍賣風格的清算機制,關于最喜歡的↓毫無疑問,AAVE和Compound是最受歡迎的。由于其出色的記錄,人們使用它們感到安全.

1900/1/1 0:00:00
DAOrayaki:同質化通證的NFTs用于更加動態的治理結構_NFT

原文作者:?BenLakoff原文標題:?NFTswithFungibletokensforamoredynamicgovernancestructure通證化所有權和治理是我們努力創造的這個分.

1900/1/1 0:00:00
Huobi Global to Open Trading for DC at 13:00 (UTC) on August 31

DearValuedUsers,HuobiGlobalwillbeopeningDC(Dogechain)spottrading(DC/USDT)andspotGridtrading(DC/US.

1900/1/1 0:00:00
繼女足女排之后,女籃有望為國爭光!澳洲之行_LIQ

三大球運動在世界范圍內有著廣泛粉絲基礎,而中國隊在這一領域的成績實際上是差異挺大的,但無論是女足、女排、女籃整體競爭力在世界范圍內都是排名較為靠前.

1900/1/1 0:00:00
ads