BTC/HKD-6.83%
ETH/HKD-7.23%
LTC/HKD-6.72%
ADA/HKD-9.59%
SOL/HKD-7.4%
XRP/HKD-7.18%據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。
慢霧:6月24日至28日Web3生態因安全問題損失近1.5億美元:7月3日消息,慢霧發推稱,自6月24日至6月28日,Web3生態因安全問題遭遇攻擊損失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]
慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[2022/7/18 2:19:58]
聲音 | 慢霧:ETDP錢包連續轉移近2000 ETH到Bitstamp交易所,項目方疑似跑路:據慢霧科技反洗錢(AML)系統監測顯示,自北京時間 12 月 16 日凌晨 2 點開始,ETDP 項目方錢包(地址 0xE1d9C35F…19Dc1C3)連續轉移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 個新地址中,未發生進一步動作。慢霧安全團隊在此提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2019/12/16]
火幣全球站數據顯示,BTC短線上漲,突破58500美元關口,現報58500.01美元,日內漲幅達到1.71%,行情波動較大,請做好風險控制.
Block Chain:2021/5/8 21:37:22據金十消息,Robinhood交易平臺稱,加密貨幣交易已經恢復正常。由于交易量和波動性較大,部分客戶可能會間歇性遇到故障.
Block Chain:2021/5/9 21:40:185月8日消息,SHIB、AKITA作為跨鏈資產接入ZT智能鏈ZSC鏈。屆時,SHIB、AKITA將參與ZSC鏈上交互,深度參與ZSC生態,支持DEX、借貸、流動性挖礦等多種鏈上應用場景.
Block Chain:2021/5/8 21:39:16根據AAX官方公告,因AAB現階段價值被嚴重低估,AAX團隊計劃分階段從二級市場回購AAB,預計AAB回購規模為當前市場流通量的30%.
Block Chain:2021/5/7 21:34:19火幣行情顯示,SHIB突破0.000013 USDT,后稍有回落,現報0.00001235 USDT,24H漲幅502%.
Block Chain:2021/5/8 21:39:08海通證券表示,本周順周期板塊持續表現,全球流動性充裕背景下將迎來資產定價的重大變化,持續關注相關企業的投資機會。關注基本面良好且估值處于相對低位的銀行、券商等板塊,指數突破離不開核心權重的上攻帶動.
Block Chain:2021/5/7 21:34:20在今日《周六夜現場》的“周末更新”板塊中,演員們多次問特斯拉CEO埃隆·馬斯克,狗狗幣是什么?馬斯克回應說:“這是貨幣的未來。這是一種不可阻擋的金融工具,將接管世界。”他還補充說,狗狗幣和美元鈔票一樣真實.
Block Chain:2021/5/9 21:40:18據合約帝行情統計報告顯示:最近30分鐘合約市場全網總計爆倉1050萬美元,其中 DOGE爆倉838萬美元,ETH爆倉69.27萬美元.
Block Chain:2021/5/9 21:40:20據ZG.COM平臺數據顯示,截至5月8日13:22,SHIB 24小時漲幅為354.64%,當前報價為0.000007638USDT。 SHIB(Shiba Inu)是一個去中心化自發社區建設的實驗.
Block Chain:2021/5/8 21:37:41加密貨幣交易所Gemini的合作伙伴、總部位于紐約的加密支付公司Flexa已經增加對狗狗幣(DOGE)和MEME代幣的支持.
Block Chain:2021/5/8 21:36:305月8日消息,JULD作為跨鏈資產接入ZT智能鏈ZSC鏈。屆時,JULD將參與ZSC鏈上交互,深度參與ZSC生態,支持DEX、借貸、流動性挖礦等多種鏈上應用場景.
Block Chain:2021/5/8 21:38:20