以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:GenomesDAO被黑簡析_ACK

Author:

Time:1900/1/1 0:00:00

據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。4.最后將LP發送至DEX中移除流動性獲利。本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。

慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。

慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]

Tags:ACKSTASTAKHACSACKPSTARstake幣價格今日行情HACHI幣

比特幣交易
Immutable聯創:NFT游戲將推動區塊鏈的廣泛采用_比特幣

8月9日消息,周二在2022年韓國區塊鏈周上,Immutable聯合創始人RobbieFerguson表示,區塊鏈游戲將可能繼續成為更廣泛的Web3采用的關鍵驅動力,在未來的12個月里.

1900/1/1 0:00:00
Wintermute正式成為波場聯合儲備的新成員和白名單機構_WIN

據官方消息,Wintermute正式成為波場聯合儲備的新成員和白名單機構,獲得鑄造去中心化超抵押穩定幣USDD的權利.

1900/1/1 0:00:00
實盤跟單交易員周報_GAT

尊敬的用戶:為幫助廣泛跟單用戶更好地了解實盤跟單功能,平臺將定期展示每週的交易員數據,數據內容包括交易員平均收益情況以及TOP收益的交易員展示.

1900/1/1 0:00:00
小馮:BTC、ETH仍尋求突破機會 站穩阻力位將起飛_ONS

比特幣最近走勢不太理想,不上不下直接尬住,6-7月份雖然經過階段筑底,并且在筑底后價格也迎來一定幅度的反彈,但是整體上沒有達到預期效果,我們也不用去奢求.

1900/1/1 0:00:00
ZT將下架部分幣種_USD

親愛的ZT用戶: 為給用戶提供更好的交易體驗,ZT會對已上線項目進行嚴格審查,根據項目下架規則,ZT決定對ORE,DMCH,NWC,NAOS,MM,CART,SMTY,STEP.

1900/1/1 0:00:00
Coinbase二季度的財報虧損,問題出在哪?_COI

Coinbase的2022年第二季度細分報告,分為六個部分! 以下是你需要了解的↓ 1:加密是周期性的?“下行市場并不像看起來那么糟糕......”-之前的4個加密周期每個都持續了約2-4年-C.

1900/1/1 0:00:00
ads