買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 火星幣 > Info

BUSD:慢霧:Numbers Protocol 代幣項目存在嚴重漏洞遭攻擊,務必盡快取消授權_DOD

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,ETH鏈上的NumbersProtocol代幣項目遭到攻擊,攻擊者獲利約13,836美元。

慢霧安全團隊以簡訊形式分享如下:1.攻擊者創建了一個惡意的anyToken代幣,即攻擊合約,該惡意代幣合約的底層代幣指向NUM代幣地址;2.接著調用Multichain跨鏈橋的Router合約的anySwapOutUnderlyingWithPermit函數,該函數的功能是傳入anyToken并調用底層代幣的permit函數進行簽名批準,之后兌換出擁有授權的用戶的底層代幣給指定地址。但是由于NUM代幣中沒有permit函數且擁有回調功能,所以即使攻擊者傳入假簽名也能正常返回使得交易不會失敗,導致受害者地址的NUM代幣最終可以被轉出到指定的攻擊合約中;3.接著攻擊者將獲利的NUM代幣通過Uniswap換成USDC再換成ETH獲利;

慢霧:7月3日至7月7日期間?Web3生態因安全問題損失近1.3億美元:7月10日消息,慢霧發推稱,自7月3日至7月7日,Web3生態因安全問題遭遇攻擊損失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻擊損失1.26億美元。[2023/7/10 10:12:36]

此次攻擊的主要原因在于NUM代幣中沒有permit函數且具有回調功能,所以可以傳入假簽名欺騙跨鏈橋導致用戶資產被非預期轉出。(來源鏈接)

慢霧:近期出現假冒UniSat的釣魚網站,請勿交互:5月13日消息,慢霧首席信息安全官 @IM_23pds 在社交媒體上發文表示,近期有假冒比特幣銘文錢包及交易市場平臺 UniSat 的釣魚網站出現,經慢霧分析,假網站有明顯的傳統針對 ETH、NFT 釣魚團伙的作案特征,或因近期 BRC-20 領域火熱故轉而制作有關該領域的釣魚網站,請用戶注意風險,謹慎辨別。[2023/5/13 15:01:11]

慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:

1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。

2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。

3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。

4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。

5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。

本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]

Tags:DODUSDBUSDNUMDODO幣最新價格TRUSDEBUSDNUM價格

火星幣
ARCX:鏈上身份協議 ARCx?宣布實施私有化,?以 177 萬美元贖回所有代幣_arcx幣發行量

鏈上身份協議ARCx宣布,由于市場變化,其代幣缺乏流動性,估值不能反應團隊認可的實際價值,ARCx將實施私有化的計劃.

1900/1/1 0:00:00
SWAP:Messari:DEX 市場飽和,Uniswap 如何實現另類增長?_NFT

原文來源:《ExpandingUniswap'sAddressableMarket》.

1900/1/1 0:00:00
RED:國外爆火的 Reddit NFT 給我們帶來了什么啟示?_DIT

原文作者:EricChoi原文編譯:深潮TechFlowReddit是一個流行的線上網站,允許用戶討論、投票和分享內容。它擁有超過15億注冊用戶,4.3億月度活躍用戶,以及5200萬日活躍用戶.

1900/1/1 0:00:00
HAC:HackVC 合伙人講述投資 SBF 的經歷:四年前我就知道他拿別人的錢不顧一切地冒險_AME

來源:AlexanderPack推文編譯:倩雯,ChainCatcher4年前,我是第一個嘗試投資SBF的風險投資人,當時FTX甚至還沒有推出。我與CNBC分享了我的一些故事,但還有更多更多.

1900/1/1 0:00:00
COI:晚報|幣安成立行業復蘇基金;Vitalik 向狗狗幣基金會捐贈 2000 萬枚 DOGE_FTX

整理:flowie,ChainCatcher?“過去24小時都發生了哪些重要事件”?1、幣安正成立一個行業復蘇基金.

1900/1/1 0:00:00
LAD:深入探討 NFTFi:NFT 流動性解決方案_amm幣怎樣

原文標題:《ADeepDiveintoNFTFi:SolutionsforNFTLiquidity》作者:Ladder.top編譯:倩雯,ChainCatcher 背景介紹 2021年.

1900/1/1 0:00:00
ads