据慢雾安全团队情报,BNBChain上项目NimbusPlatform遭到攻击,攻击者获利约278枚BNB。
攻击过程如下:1.攻击者首先在8天前执行了一笔交易,把20枚BNB换成NBU_WBNB再换成GNIMB代币,然后把GNIMB代币转入Staking合约作质押,为攻击作准备。
慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash:金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。[2023/1/13 11:10:43]
2.在8天后正式发起攻击交易,首先通过闪电贷借出75477枚BNB并换成NBU_WBNB,然后再用这些NBU_WBNB代币将池子里的绝大部分NIMB代币兑换出。
慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 6:28:49]
3.接着调用Staking合约的getReward函数进行奖励的提取,奖励的计算是和rate的值正相关的,而rate的值则取决于池子中NIMB代币和GNIMB代币的价格,由于NIMB代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多。
慢雾:Lendf.Me攻击者刚归还了126,014枚PAX:慢雾安全团队从链上数据监测到,Lendf.Me攻击者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)刚向Lendf.Me平台admin账户(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)转账126,014枚PAX,并附言\"Better future\"。随后Lendf.Me平台admin账户通过memo回复攻击者并带上联系邮箱。此外,Lendf.Me攻击者钱包地址收到一些受害用户通过memo求助。[2020/4/20]
4.攻击者最后将最后获得的GNIMB代币和拥有的NIMB代币换成NBU_WBNB代币后再换成BNB,归还闪电贷获利。此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队表示,建议在进行代币奖计算时应确保价格来源的安全性。
作者:Adaverse 热度渐起的CardanoNFT背后,如何拥有一枚CNFT?最近伴随着整个加密市场悲观情绪的蔓延,NFT赛道也开始经受考验,尤其是ETH在二级市场的萎靡.
1900/1/1 0:00:00Vitalik发布新文章《拥有一个安全的CEX:证明偿付能力及其他》,探讨交易平台进行去中心化资产证明的尝试历史、技术局限性.
1900/1/1 0:00:00作者:Vitalik 编译:董一鸣,ChainCatcher每当一个重要的中心化交易所爆炸时,一个常见的问题就会被提出来,那就是我们是否可以使用加密技术来解决问题.
1900/1/1 0:00:00撰文:BenGiove,Bankless 编译:DeFi之道 如果说DeFi的某个部分在降温期间变得特别火爆,那就是流动性质押市场。收益率可能全面下降,但以太坊的前景出现了看涨的信号.
1900/1/1 0:00:00作者:CoryKlippsten,TomerStrolight,SamCallahan编译:FastDaily价格暴跌和加密货币的崩溃占据了2022年的头条新闻,但仍旧可以认为?2022?年也是比特币取得重大进展的一年.
1900/1/1 0:00:00Polygon表示,在2021年通过代币销售完成的4.5亿美元融资中,两周前已完成首批归属和分配。据此前融资详情,此次融资三年解锁期内的第一批三分之一归属和分配将从2022年11月下旬开始.
1900/1/1 0:00:00