慢雾:正协助Poly Network追查攻击者,黑客已实现439万美元主流资产变现

[慢雾:正协助Poly Network追查攻击者,黑客已实现439万美元主流资产变现]7月2日消息,慢雾首席信息安全官23pds在社交媒体发文表示,慢雾团队正在与Poly Network官方一起努力追查攻击者,并已找到一些线索。黑客目前已实现价值439万美元的主流资产变现。

慢雾:已冻结部分BitKeep黑客转移资金:12月26日消息,慢雾安全团队在社交媒体上发文表示,正在对 BitKeep 钱包进行深入调查,并已冻结部分黑客转移资金。[2022/12/26 22:08:58]

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害:据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

郑重声明: 慢雾:正协助Poly Network追查攻击者,黑客已实现439万美元主流资产变现版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 分析师:BTC下一个阻力位是32000美元

    [2023-7-4 22:16:20]金色财经报道,据Coin Gecko的数据,目前全球市值最大的加密货币上涨1.6%,至31,011美元。这仅低于一年多来最高点的水平。与此同时,Nexo联合创始人Antoni Trenchev认为32,000美元是下...

  • 瑞士信贷与瑞士足协合作推出基于以太坊的NFT系列

    [2023-7-4 22:15:48]金色财经报道,瑞士信贷与瑞士足协合作推出基于以太坊的NFT系列,以支持瑞士女足。据瑞信网站信息显示,NFT系列由756幅瑞士女足国家队球员的数字艺术肖像组成,将于7月11日至8月31日发售。NFT将通过瑞士信贷的CS...

  • 加密平台Revix:受Haru暂停服务影响客户只能提取资产的76%

    [2023-6-30 22:11:06]金色财经报道,南非加密平台Revix于6月28日表示,客户现在只能提取其加密资产的四分之三以上(76%)。Revix表示,阻止客户提取另外24%加密资产的举动是在其主要服务提供商之一Haru Invest暂停存款和取...

  • 芝商所以太坊期权市场未平仓合约创历史新高

    [2023-7-3 22:14:13]金色财经报道,根据The Block汇编的数据,6月份,芝商所(CME)以太坊期权市场的未平仓合约为2.54亿美元,处于历史最高水平。未平仓合约是指未平仓合约的数量。 芝商所:2月份比特币期货平均日成交量上涨...

  • 数据:黄立成今日以约195枚ETH价格抛售38枚MAYC

    [2023-7-3 22:14:56]7月3日消息,链上数据显示,黄立成地址machibigbrother.eth在6个小时前在Blur上以194.79枚ETH价格抛售38枚MAYC。 数据:上周加密货币交易平台转移1.2亿枚XRP:金色财经报道...

  • 慢雾:正协助Poly Network追查攻击者,黑客已实现439万美元主流资产变现

    [2023-7-2 22:13:24]7月2日消息,慢雾首席信息安全官23pds在社交媒体发文表示,慢雾团队正在与Poly Network官方一起努力追查攻击者,并已找到一些线索。黑客目前已实现价值439万美元的主流资产变现。 慢雾:已冻结部分B...

  • Uranium Finance黑客地址已将670枚ETH转移到Tornado Cash

    [2023-6-30 22:09:54]金色财经报道,据PeckShieldAlert监测,Uranium Finance黑客地址已将670枚ETH(约123万美元)转移到Tornado Cash。 模块化区块链项目Avail脱离Polygon,将...

  • Neo Smart Economy:暂停了链接Neo链的跨链桥服务,用户资产安全

    [2023-7-2 22:13:22]7月2日消息,Neo Smart Economy发推称,几个小时前其暂停了链接Neo链的跨链桥服务,用户资产安全。团队将与Poly Network保持密切沟通以获取进一步信息。 声音 | Neo创始人达鸿飞:...

  • 数据:持有344万枚PENDLE的鲸鱼地址投资回报率达340%

    [2023-7-3 22:14:41]金色财经报道,据Lookonchain监测,在Binance宣布PENDLE上市后,PENDLE的价格暴涨50%以上。拥有344万枚PENDLE(256万美元)的鲸鱼目前盈利340万美元(投资回报率340%)。 ...

  • IMF:如果设计良好,CBDC可以增强金融包容性

    [2023-7-2 22:12:37]金色财经报道,国际货币基金组织(IMF)总裁已经认识到中央银行数字货币(CBDC)在提高金融包容性以及使跨境支付和汇款更便宜、更快捷方面可以发挥的作用。这些言论是国际货币基金组织总裁Kristalina Georgi...

  • 比特币价格变化与美股相关性已降至两年来最低水平

    [2023-7-5 22:18:59]金色财经报道,根据加密货币衍生品分析公司BlockScholes追踪的数据,比特币现货价格变化与华尔街科技股指数、纳斯达克指数以及更广泛的指数、标准普尔500指数变化的90天滚动相关性已降至接近于零。这是两年来的最低...

水星链

[0:0ms0-1:649ms