宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > AVAX > 正文

慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限

作者:

时间:1900/1/1 0:00:00

10月11日消息,据慢雾区情报,靓号黑客地址之一已经获取到ParaSwapDeployer和QANplatformDeployer私钥权限。黑客从ParaSwapDeployer地址获取到约1千美元,并在QANplatformDeployer地址做了转入转出测试。慢雾MistTrack对0xf358..7036分析后发现,黑客同样盗取了TheSolaVerseDeployer及其他多个靓号的资金。截止目前,黑客已经接收到超过17万美元的资金,资金没有进一步转移,地址痕迹有UniswapV3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。

慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH:7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。[2022/7/18 2:19:58]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

声音 | 慢雾:采用链上随机数方案的 DApp 需紧急暂停:根据近期针对EOS DApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陆续被攻破,该攻击团伙(floatingsnow等)的攻击行为还在持续。在EOS主网从根本上解决这类缺陷之前,慢雾建议所有采用链上随机数方案的DAPP紧急暂停并做好风控机制升级。为了安全起见,强烈建议所有竞技类DAPP采用EOS官方很早就推荐的链下随机种子的随机数生成方案[2019/1/16]

标签:SWAPVSWEOSWBNByBEARSwapVSW价格EOSWINwbnb是局吗

AVAX热门资讯
因为虚拟货币暴跌,全球电竞市场处于危机中

持续中更新,观看更多内容~加密企业愿意砸大钱投资或行销的风光已不再,并开始缩减营运成本、甚至是裁员。南韩知名电竞战队Gen.G团长JIHUN稍早就在社群表示:虚拟货币的暴跌,已导致全球电竞市场处于危机之中.

1900/1/1 0:00:00
比特币、币安币、狗狗币和 Tron 每日价格分析

全球加密货币市场一直处于隐性状态,24小时内下跌1.64%。比特币的表现仍然不确定,因为它在一天内下跌了0.88%。币安币的价值继续下跌,下跌了0.83%。狗狗币和波场都看跌,因为它们分别下跌了1.56%和2.88%.

1900/1/1 0:00:00
关于支持BNB Smart Chain(BEP20)网络升级和硬分叉的公告

尊敬的欧易OKX用户: 由于BNBSmartChain的网络升级和硬分叉,BNBSmartChain将于区块高度22,107,423(预计时间2022年10月12日16:00(HKT))进行的网络升级.

1900/1/1 0:00:00
一图详解以太坊 Staking 生态有哪些重要参与者

公众号 以太坊在合并后,已切换到了PoS共识机制,PoS培育了一个由参与者组成的质押生态系统,它们在保护以太坊网络方面发挥着重要作用.

1900/1/1 0:00:00
小冯:连续阴跌测试支撑 破位还需等待CPI

姨太10月3号探底1260一线支撑后期间最高反弹1380上方,随着早间的再次探底1266,形成一轮倒V走势,近几日价格在1380上方承压后一直呈现阴跌状态,但截止目前区间并未有效打破;这也是最头疼的地方.

1900/1/1 0:00:00
从历史角度看比特币价格走势:一文看出市场变化

2022年我们再次来到加密货币投资市场的熊市,究竟何时才能够再迎接牛市、景气繁荣的到来?答案其实没有人说得准。但我们可以从既有的资料和历史来观察景气的周期变化.

1900/1/1 0:00:00