BTC/HKD-1.31%
ETH/HKD-1.04%
LTC/HKD-2.26%
ADA/HKD-1.32%
SOL/HKD+0.41%
XRP/HKD-2.35%據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。
慢霧:pGALA合約黑客已獲利430萬美元:11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。
今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]
慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]
慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]
4月30日消息,烏茲別克斯坦一家主要的政府機構似乎正在重新考慮其對加密貨幣的立場。烏茲別克斯坦共和國總統領導下的國家項目管理機構(NAFT)發布了一份正式文件,提議對加密貨幣交易許可程序進行幾項修訂.
Block Chain:2021/4/30 21:13:56歐易OKEx數據顯示,YFI短線上漲,突破48000美元關口,現報48042.0美元,日內漲幅達到0.64%,行情波動較大,請做好風險控制.
Block Chain:2021/4/29 21:10:47美聯儲卡普蘭:現在開始討論調整購債計劃是合適的。美國10年期國債收益率已抹去昨日美聯儲利率決議來全部漲幅:行情顯示,美國10年期國債收益率已抹去昨日美聯儲利率決議來全部漲幅,日內持續走低,現報1.782%.
Block Chain:2021/4/30 21:15:05金色財經消息,據cryptocompare數據顯示,目前比特幣交易情況按照交易幣種排名,排名名第一的是USDT,占比為52.51%;排名第二的是美元,占比為19.6%;排名第三的是BUSD,占比為6.3%;排名第四的...
Block Chain:2021/5/1 21:15:38火幣全球站數據顯示,BTC短線上漲,突破55000美元關口,現報55014.39美元,日內漲幅達到2.43%,行情波動較大,請做好風險控制.
Block Chain:2021/4/30 21:14:42金色財經行情顯示,算法穩定幣今日平均漲幅為3.96%。8個幣種中3個上漲,5個下跌,其中領漲幣種為:ONS(+34.89%)、BAC(+10.07%)。領跌幣種為:MITH(-3.48%)、AMPL(-3.38%)、...
Block Chain:2021/4/30 21:14:13在四月28-29號舉行的首屆國際貨幣與金融官方論壇數字貨幣研討會上,央行數字貨幣研究所所長穆長春發表了關于數字人民幣最新進展的演講,并披露了數字人民幣e-CNY的發展路線圖及與私營部門合作生態系統的構建計劃.
Block Chain:2021/4/30 21:12:23據ZBG官方消息,為了滿足眾多用戶對CHIA挖礦需求,ZBG已于4月29日23時00分上線CHIA云算力產品,并開啟首期CHIA云算力搶購活動。搶購總量:5000T,算力單價80USDT/T;合約周期為:365天;5...
Block Chain:2021/4/30 21:12:36據官方消息,2021年4月30日,HECO鏈上穩定幣兌換協議Depth在HECO Telegram群組進行線上AMA分享.
Block Chain:2021/4/30 21:14:36據官方消息,Channels與Booster已達成深度戰略合作,用戶在Booster上可選擇將資金存入Channels以獲得獎勵.
Block Chain:2021/4/30 21:13:17火幣全球站數據顯示,SUSHI短線下跌,跌破14美元關口,現報13.9871美元,日內跌幅達到3.96%,行情波動較大,請做好風險控制.
Block Chain:2021/5/2 21:17:484月29日,Web3數據生態系統Pocket Network發推宣布通過代幣公開銷售籌資930萬美元.
Block Chain:2021/4/29 21:11:28