慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产

[慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产]金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。

慢雾:Apple Store恶意钓鱼程序可模仿正常应用程序,盗取账号密码以绕过2FA:7月25日消息,慢雾首席信息安全官23pds发推提醒用户注意Apple ID出现的最新攻击案例,其中Apple Store出现恶意钓鱼程序,通过模仿正常应用程序盗取用户账号和密码,然后攻击者把自己的号码加入双重认证的信任号码,控制账号权限,用来绕过苹果的2FA。“加密货币用户务必注意,因为目前有不少用户、钱包的备份方案是iCloud备份,一旦被攻击,可能造成资产损失”。[2023/7/25 15:56:56]

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

郑重声明: 慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Circle金库将超2.08亿枚USDC转入Coinbase

    [2023-7-4 22:16:42]7月4日消息,据WhaleAlert监测,北京时间03:15:23,Circle金库将超2.08亿枚USDC(208,909,180枚)转入Coinbase。 Circle冻结了Tornado Cash价值超...

  • 花旗据悉正在审查与Metaco的合作伙伴关系

    [2023-6-30 22:10:48]金色财经报道,花旗银行正在审查其与瑞士加密货币托管公司 Metaco 的数字资产托管合作伙伴关系,并已开始与其他加密货币托管提供商进行非正式谈判。目前,尚不清楚此次审查是否与 Ripple 收购 Metaco 有关。...

  • Lens周活跃用户数自3月份创新高以来已下降66%

    [2023-6-30 22:10:20]6月30日消息,据Messari称,去中心化社交协议Lens Protocol的每周活跃用户数自3月份达到历史新高以来已下降66%。 LendHub将优化部分币种的质押借贷利率算法:据官方消息,LendHub...

  • Starknet:技术与治理将是无需许可和去中心化的

    [2023-7-3 22:15:18]7月3日消息,Starknet发推称,“我们不是在请求许可,也并非在等待守门人。技术和治理将是无需许可和去中心化的。我们正在夺回权力,而不再需要中间商。” Starknet正计划推出v0.12.0版本,预计将...

  • Wintermute Trading向交易所转入超65万枚DYDX

    [2023-7-4 22:16:00]7月3日消息,据Lookonchain监测,Wintermute Trading过去4小时向交易所转入了总计653,295枚DYDX,价值约137万美元。目前Wintermute仍持有约250万枚DYDX。 ...

  • 慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产

    [2023-7-2 22:13:22]金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ...

  • 美国SEC要求比特币现货ETF申请方明确与其签订数据共享协议的现货交易平台信息

    [2023-7-1 22:11:25]6月30日消息,近期提交的现货比特币 ETF 申请文件没有明确与其签订“数据共享协议”的现货比特币交易平台的名称,也没有提供有关这些监控安排细节的足够信息。申请者可以重新整理信息并提交文件。 芝加哥期权交易...

  • 目前为止大约有50000个用户拥有SNS名称

    [2023-7-2 22:12:38]金色财经报道,一种称为Sats Names的新趋势,Sats Names也称为SNS,是使用Ordinal铭文在比特币区块链上创建名称的标准。根据Sats名称文档,截至2023年6月,已登记了250,000个.sat...

  • 马斯克称推特将限制用户可阅读的推文数量

    [2023-7-2 22:12:45]金色财经报道,马斯克当地时间7月1日表示,为了阻止“极端水平”的数据抓取和系统操纵,推特正在限制用户可阅读的推文数量:已验证的账户限制在每天阅读6000条推文,未验证的账户限制在每天600条推文,未验证的新账户限制在...

  • clr.fund开放第9轮捐赠

    [2023-6-30 22:10:17]6月30日消息,二次融资协议 clr.fund 现已开放第 9 轮捐赠,允许用户对以太坊公共产品进行捐赠。当前已有 40 多个公共产品项目注册该轮捐赠,注册截止日期为 7 月 5 日。 跨链预言机解决方案Su...

  • Curve创始人向Aave提供3.376亿CRV并借贷8160万美元的稳定币

    [2023-6-30 22:11:03]金色财经报道,据0xScope监控显示,链上数据显示Curve创始人Michael Egorov向Aave提供3.376亿CRV(2.53亿美元,占循环供应的39%),借贷8160万美元的稳定币(USDT/USDC/...

水星链

[0:46ms0-1:157ms