慢雾:过去一周Web3生态系统因安全事件损失近160万美元

[慢雾:过去一周Web3生态系统因安全事件损失近160万美元]6月26日消息,慢雾发推称,过去一周Web3生态系统因安全事件损失近160万美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

郑重声明: 慢雾:过去一周Web3生态系统因安全事件损失近160万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • OKX发布第八个月储备证明,BTC、ETH和USDT储备达113亿美元

    [2023-6-28 22:05:05]金色财经报道,OKX已连续第八个月发布储备金证明 (PoR),BTC、ETH和USDT储备达113亿美元。OKX最新的PoR涵盖了22种广泛使用的数字资产,OKX PoR中包含的资产除BTC、?ETH?、USDT外,...

  • 某聪明钱地址通过交易PEPE和PEPE2.0获利

    [2023-6-29 22:08:28]金色财经报道,据Lookonchain监测,一个聪明钱地址在早期便买入PEPE和PEPE2.0,获利最高达990倍。 该地址在PEPE上线9小时后,以0.1枚ETH购买1990亿枚PEPE,并以99枚ETH...

  • 消息人士:富达准备提交现货比特币ETF

    [2023-6-27 22:03:37]金色财经报道,据消息人士报道,华尔街巨头富达预计即将提交将提交自己的现货比特币 ETF 申请,最早可能在周二提交申请。 2021年,富达申请了一个名为 Wise Origin Bitcoin Trust 的...

  • 美国首只杠杆比特币ETF BITX上线前15分钟内交易了价值约50万美元

    [2023-6-28 22:04:19]金色财经报道,波动性股票2x比特币策略交易所交易基金(BITX)是美国第一支杠杆加密ETF,于周二开始交易,自上线以来迄今交易量约为420万美元。根据彭博社的数据,该ETF在前15分钟内交易了价值约50万美元的股票。...

  • 区块链初创公司SPYCE.5完成100万欧元天使轮融资

    [2023-6-27 22:01:46]金色财经报道,德国柏林区块链和 Web3 基础设施初创公司SPYCE.5宣布完成100万欧元天使轮融资,天使投资 David S?nsteb?参投。SPYCE.5 提供可持续的区块链和Web3基础设施、数据和数字身份...

  • 慢雾:过去一周Web3生态系统因安全事件损失近160万美元

    [2023-6-26 22:00:21]6月26日消息,慢雾发推称,过去一周Web3生态系统因安全事件损失近160万美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。 慢雾:Pa...

  • Gemini创始人Winklevoss:比特币的大积累已经开始

    [2023-6-26 22:00:06]金色财经报道,Gemini创始人Winklevoss twins表示,最近人们对比特币现货交易所交易基金(ETF)的乐观情绪重新燃起,正在引发比特币的“大吸筹竞赛” 。过去一周,富达、景顺、WisdomTree和Va...

  • 数据:比特币与美元三十天相关性系数今日为-0.05

    [2023-6-26 22:01:07]金色财经报道,据同伴客数据显示,6月26比特币与跨资产类别价格相关性系数情况如下: 比特币与标普500 三十天天相关系数为-0.07,一周累计下跌0.24。 比特币和黄金三十天相关系数为0.03,...

  • 昨日加密市场总交易量报353.56亿美元

    [2023-6-26 22:00:33]金色财经报道,据CoinGecko数据显示,6月25日全网加密市场总交易量为353.56亿美元,相较于一周前6月18日(295.25 亿美元)涨幅约为16.49%。 动态 | 昨日EOS?Dapp活跃用户达到...

  • Fireblocks增加对亚马逊网络服务、谷歌云平台和阿里云的支持

    [2023-6-27 22:03:00]金色财经报道,加密货币托管技术供应商Fireblocks周二宣布,该公司已经开始为云服务提供商亚马逊网络服务(AWS)、谷歌云平台、阿里云、Thales和Securosus提供支持。 这些举措是Firebl...

  • 一巨鲸向Binance存入1000枚ETH

    [2023-6-29 22:07:55]金色财经报道,据Lookonchain监测,3小时前,一巨鲸向Binance存入1,000枚ETH(183万美元)。巨鲸于6月16日赎回了7,923枚ETH(1,450万美元),并在ETH价格上涨后于6月21日将2,...

水星链

[0:15ms0-1:148ms