以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:Neko 被盜資產被換成 6390 枚 BNB,黑客退還 2871 枚 BNB,其余持續打向 Tornado 混幣_USD

Author:

Time:1900/1/1 0:00:00

鏈聞消息,區塊鏈安全團隊慢霧表示,經鏈上信息分析,目前已知NekoNetwork攻擊者獲得200萬USDT、39萬BUSD和1BTCB,攻擊者已經利用Pancake將盜取資產換得6390枚BNB,其中2871枚BNB退還給NekoNetwork團隊地址。扣除退回的資金,黑客獲利3519枚BNB。黑客持續以一次100枚BNB的規模轉至TornadoCash混幣。截止發稿時,黑客地址還剩2020枚BNB。鏈聞早先報道,NekoNetwork遭受攻擊,攻擊者利用協議漏洞以用戶名義抵押資產,并將借得資金直接發送至攻擊者自己的地址,NekoNetwork所有資產池已凍結以避免更多攻擊發生,由于時間鎖的設定,需等待24小時才能開發資金池,讓用戶提出池內資金。NekoNetwork是由零息貨幣市場協議MazeProtocol團隊開發的產品。

慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

Tags:USDDAIUSDTSDTCKUSDCompound Daiusdt幣怎么獲取BABYUSDT

狗狗幣最新價格
Neko Network攻擊報告發布:損失400萬美元,黑客已歸還180萬美元_ONE

8月13日消息,MazeProtocol發布NekoNetwork被攻擊的報告。攻擊者利用MainPool合約中的漏洞,直接向自己的地址借入資金.

1900/1/1 0:00:00
關于WBF暫停PHA充值的公告_cosmos

尊敬的用戶: 由于PHA錢包維護,WBF將于2021年8月10日20點30分暫停PHA的充值,為您帶來不便,敬請諒解。恢復充值時間另行通知,敬請留意公告.

1900/1/1 0:00:00
Gate.io 關于支持DeFIL(DFL)合約 升級計劃的公告_GATE

根據DeFIL官方消息,DeFIL將升級到新的智能合約地址并需要進行代幣兌換。Gate.io將會支持此次合約升級和資產兌換并為用戶提供兌換服務.

1900/1/1 0:00:00
財富500強埃森哲遭比特幣勒索軟件攻擊,數據已在暗網泄露_比特幣

據Decrypt8月12日消息,財富500強、咨詢公司埃森哲遭遇了黑客組織Lockbit的比特幣勒索軟件攻擊.

1900/1/1 0:00:00
ZBG關于支持DeFIL2.0升級遷移的公告_FIL

公告編號2021081202各位關心ZBG的投資者們和項目方:根據DeFIL官方公告,DeFIL將升級為2.0版本,并對智能合約進行迭代升級以及合約遷移.

1900/1/1 0:00:00
數字資產金融服務機構 FalconX 以 37.5 億美元估值完成 2.1 億美元 C 輪融資_TER

鏈聞消息,數字資產金融服務機構FalconX以37.5億美元估值完成2.1億美元C輪融資,硅谷投資公司AlimeterCapital、SapphireVentures、TigerGlobal、B.

1900/1/1 0:00:00
ads