買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > USDC > Info

SWAP:慢霧:Wintermute 1.6 億美元資產被盜可能原因是使用 Profanity 創建的靚號錢包_GarudaSwap

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,慢霧安全團隊分析Wintermute錢包遭攻擊事件后發現如下信息:

Wintermute被盜智能合約:0x00000000ae347930bd1e7b0f35588b92280f9e75,Wintermute被盜EOA錢包:0x0000000fe6a514a32abdcdfcc076c85243de899b,攻擊者地址:0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705,攻擊者智能合約:0x0248f752802b2cfb4373cc0c3bc3964429385c26

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

被盜原因可能是Wintermute被盜EOA錢包是使用Profanity來創建的靚號錢包,此前去中心化交易所聚合器1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的某些以太坊地址存在嚴重漏洞。

慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

Tags:BNBWBNBSPTSWAPIBNB幣owbnbTSPT幣GarudaSwap

USDC
PIT:三箭清算公司 Teneo:Starry Night Capital 轉出的 300 余枚 NFT 資產將被清算_PITQC幣

鏈捕手消息,負責三箭資本破產程序的清算公司Teneo證實,它擁有從StarryNightCapital相關地址轉出的NFT資產的托管權.

1900/1/1 0:00:00
ALEX:X2Y2 Twitter Space:AI 與生成藝術的發展_ALEX價格

作者:X2Y2 主持人(X2Y2):@alex_pengfei 嘉賓:? WingDAO研究員CJJIM''SFRIENDS社區創始人JimmyGenesisUniverseCMO?Victor.

1900/1/1 0:00:00
LOC:比特幣礦業流動性 DeFi 協議 Block Green 完成 370 萬美元融資,Peter Thiel 旗下基金領投_比特幣走勢圖

鏈捕手消息,據TheBlock報道,比特幣礦業流動性DeFi協議BlockGreen完成370萬美元種子輪融資,PeterThiel的FoundersFund領投.

1900/1/1 0:00:00
MANGO:Mango 被盜 1 億美元背后:一場利用閃電貸和 DAO 治理的雙重攻擊_MAN

作者:flowie,鏈捕手今晨,Solana生態DeFi項目Mango被盜約1億美元,也是Solana生態歷史上最大的安全事故之一.

1900/1/1 0:00:00
TERN:免密高效的身份“通行卡": Internet Identity 設計理念與實踐路徑_sunbittern

無需使用用戶名或密碼即可登錄開放的Internet服務平臺,打消身份驗證可用性和安全性的困擾,輕松自在地在網絡世界中訪問和交流.

1900/1/1 0:00:00
加密貨幣:加密借貸平臺 Ledn 宣布已就收購 Arxnovum 達成協議_DIN

鏈捕手消息,據PRnewswire報道,加密借貸平臺Ledn宣布已就收購加拿大數字資產投資管理公司?Arxnovum達成協議.

1900/1/1 0:00:00
ads