買比特幣 買比特幣
Ctrl+D 買比特幣
ads

IGN:慢霧:NimbusPlatform 遭到攻擊,攻擊者獲利約 278 枚 BNB_BNB

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,BNBChain上項目NimbusPlatform遭到攻擊,攻擊者獲利約278枚BNB。

攻擊過程如下:1.攻擊者首先在8天前執行了一筆交易,把20枚BNB換成NBU_WBNB再換成GNIMB代幣,然后把GNIMB代幣轉入Staking合約作質押,為攻擊作準備。

慢霧:Apple Store惡意釣魚程序可模仿正常應用程序,盜取賬號密碼以繞過2FA:7月25日消息,慢霧首席信息安全官23pds發推提醒用戶注意Apple ID出現的最新攻擊案例,其中Apple Store出現惡意釣魚程序,通過模仿正常應用程序盜取用戶賬號和密碼,然后攻擊者把自己的號碼加入雙重認證的信任號碼,控制賬號權限,用來繞過蘋果的2FA。“加密貨幣用戶務必注意,因為目前有不少用戶、錢包的備份方案是iCloud備份,一旦被攻擊,可能造成資產損失”。[2023/7/25 15:56:56]

2.在8天后正式發起攻擊交易,首先通過閃電貸借出75477枚BNB并換成NBU_WBNB,然后再用這些NBU_WBNB代幣將池子里的絕大部分NIMB代幣兌換出。

慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]

3.接著調用Staking合約的getReward函數進行獎勵的提取,獎勵的計算是和rate的值正相關的,而rate的值則取決于池子中NIMB代幣和GNIMB代幣的價格,由于NIMB代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多。

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]

4.攻擊者最后將最后獲得的GNIMB代幣和擁有的NIMB代幣換成NBU_WBNB代幣后再換成BNB,歸還閃電貸獲利。此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊表示,建議在進行代幣獎計算時應確保價格來源的安全性。

Tags:NIMBNBNIMBIGNNIMBUSBNBP幣NIMBUS價格SIGN幣

幣安app下載
AOT:《凹凸世界》IP衍生AotuNFT即將發行,開啟AotuVerse新敘事_AOT幣

撰文:AotuNFT 全球首個IPO-NFT項目《凹凸世界》IP衍生AotuNFT將于1月5日同步進行NFTMINT及母公司Multimetaverse納斯達克IPO.

1900/1/1 0:00:00
MEDA:晚報 |CFTC 稱 FTX 為 Alameda 提供交易速度優勢;趙長鵬稱昨日提幣量低于 FTX 崩盤時期_區塊鏈技術通俗講解ppt

整理:flowie,ChainCatcher“過去24小時都發生了哪些重要事件”?1、CFTC:FTX的系統為Alameda交易提供顯著的速度優勢根據美國商品期貨交易委員會提交的投訴.

1900/1/1 0:00:00
Stader:歐易 Web3 錢包與 Stader 達成官方合作?_STA

據官方推特,歐易Web3錢包與Stader達成官方合作關系,用戶可通過歐易Web3錢包一鍵進入Stader平臺質押資產賺取收益.

1900/1/1 0:00:00
EFI:Uniwhale Exchange:梳理 DeFi 交易的進化互卷史_SWAP

作者:UniwhaleExchange 第一部分 v0.0DeFi創世 Uniswap于2018年11月部署到以太坊主網,它開創了Defi從0到1的新時代.

1900/1/1 0:00:00
NFT:Foresight 年終盤點:傳統巨頭的 Web3 探索之路_METAG幣

作者:angelilu,ForesightNews傳統巨頭沒辦法再忽視Web3的崛起,作為在自身領域獲得了最多的資源也是最有能力率先探索神秘的Web3世界的公司,從DeFi、NFT到元宇宙.

1900/1/1 0:00:00
EPE:乘風而起,首屆「Web3.0 Cloud Day@Singapore 2022」來了_WEB

作者:Odaily星球日報伴隨互聯網的發展,商業模式不斷迭代。Web3.0?是一個基于區塊鏈的去中心化在線生態系統,被視為下一代互聯網,它將帶來重大創新并重構當前的商業模式.

1900/1/1 0:00:00
ads