链捕手消息,根据TransitSwap官方公告,BSC链新增4个获利地址,ETH链新增1个获利地址,新增被盗资金357万美元,共计获利地址8个,被盗损失总计扩大至2884万美元。
慢雾:近期出现新的流行恶意盗币软件Mystic Stealer,可针对40款浏览器、70款浏览器扩展进行攻击:6月20日消息,慢雾首席信息安全官@IM_23pds在社交媒体上发文表示,近期已出现新的加密货币盗窃软件Mystic Stealer,该软件可针对40款浏览器、70款浏览器扩展、加密货币钱包进行攻击,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名钱包,是目前最流行的恶意软件,请用户注意风险。[2023/6/20 21:49:05]
慢雾MistTrack与TransitSwap团队协作分析后得出结论,新增5个获利地址中有3个是套利机器人,而另外2个则是攻击模仿者。截至目前,黑客已将超8成的被盗资产退还到TransitSwap项目方地址。
慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:
1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。
2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。
3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB
4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。
5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。
6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。
7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。
此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]
套利机器人获利地址:1:0xcfb0...7ac7(BSC)获利金额:1,166,882.07BUSD2:0x0000...4922(BSC)获利金额:246,757.31USDT3:0xcc3d...ae7d(BSC)获利金额:584,801.17USDC4.0x6C6B...364e(ETH)获利金额:5,974.52UNI、1,667.36MANA
慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]
攻击模仿者获利地址:1:0x87be...3c4c(BSC)获利金额:356,690.71USDT2:0x6e60...c5ea(BSC)获利金额:2,348,967.9USDT
由TokenPocket投资孵化的可编程DID协议MidhubProtocol正在实现可编程NFT技术支持下的NFTPMM(ProtocolMarketMaker)协议.
1900/1/1 0:00:00据CoinDesk报道,根据一份公开法庭文件显示,内部调查后,加密借贷平台VoyagerDigital计划与两名高管就他们对三箭资本的贷款处理达成和解.
1900/1/1 0:00:00作者:Alice,ForesightVentures TL;DR 加密世界渴望拥有自己的去中心化社交媒体和web3-native的游戏规则.
1900/1/1 0:00:00作者:VersaillesHeroes区块链游戏在经历过StepN跑鞋、Axie?、FarmersWorld等几波热潮以后,逐渐回归到了稳健发展的节奏.
1900/1/1 0:00:00作者:Delysium 3A级Web3游戏Delysium?宣布完成?1000万美金战略融资,由AnthosCapital领投.
1900/1/1 0:00:00作者:0xCene? 随着去中心化世界的发展,用户使用加密账户的频率愈发频繁,而以MetaMsak等为代表的非托管式钱包,因使用便捷、易用而逐渐的普及.
1900/1/1 0:00:00