買比特幣 買比特幣
Ctrl+D 買比特幣
ads

BTC:慢霧:警惕 Filecoin RBF 假充值攻擊_泰達幣usdt有哪幾種類型

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧安全提醒,Filecoin出現“雙花交易”,多家交易所關閉FIL充值通道。慢霧安全團隊對相關信息分析發現,這是一起Filecoin的RBF假充值攻擊事件而非”雙花攻擊“。攻擊者預先發送一筆低gas-feecap的交易,然后通過提高gas-premium和gas-feecap替換原交易,此時RBF交易優先被打包上鏈,舊交易被丟棄,但是由于FilecoinlotusRPC有一個特性,在查詢舊交易的執行狀態時返回的是RBF交易的執行狀態,導致交易所對兩筆交易重復入賬。

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

慢霧安全團隊提醒交易所及相關錢包方,在充值入賬時,需要對比查詢返回結果中的cid與查詢的cid是否一致,并配合ChainGetParentMessages和ChainGetParentReceipts等接口進行查詢對比,避免重復入賬。與此前慢霧區發現的假充值攻擊不同的是,此次攻擊方法更加隱蔽,是由于Filecoin節點特性所引起,交易所及相關錢包方應再次檢查充值入賬程序,除了RBF外,還有常規的To、Value、轉賬類型Method,以及執行結果ExitCode等字段的校驗,必要時可請安全審計公司協助檢測。

慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[2022/7/18 2:19:58]

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

Tags:WBTBTCUSDTUSDMWBTC幣btc交易平臺app下載泰達幣usdt有哪幾種類型USDFL價格

火幣交易所
CRYPT:觀點:加密貨幣將帶來數字化的文藝復興_CRYPTOGRAM

本文來自于巴比特資訊,作者DavidHoffman,編譯隔夜的粥,原文標題《文藝復興!Crypto構建新的社會制度,DeFi和NFT是新世代的吶喊》.

1900/1/1 0:00:00
RON:DFX完成超500萬美元種子輪融資,Polychain和True Ventures 領投_DontPlaywithKitty

鏈捕手消息,去中心化外匯交易協議DFX完成超500萬美元種子輪融資,PolychainCapital和TrueVentures領投.

1900/1/1 0:00:00
VITA:Vitalik:Rollup二層網絡正在解決兩大問題,從擴展來看需要Rollup_ALI

鏈捕手消息,以太坊聯合創始人Vitalik在參加幣乎AMA活動時,談到關于用戶尚未向Rollup二層網絡大規模遷移的問題,Vitalik解釋稱.

1900/1/1 0:00:00
STA:頭等倉報告:看懂公鏈項目Stacks特性、生態現狀和代幣經濟_Stackswap

Stacks?是一個公鏈項目,目前致力于建立基于比特幣的上層應用,比特幣共識極強,安全性高,且生態開發有較大的想象空間.

1900/1/1 0:00:00
YOLO:我可以把畢加索的畫燒掉,做成NFT嗎?_First Ever NFT

本文來自律動BlockBeats,作者:0x13。在《奇葩說》曾經的一道辯題辯論中,李誕曾說,「比蒙娜麗莎更美的,是燃燒中的蒙娜麗莎.

1900/1/1 0:00:00
CAT:Cathie Wood 旗下 3 只 ARK ETF 昨日共購買近 75 萬股 Coinbase 股票,當前市值約 2.5 億美元_比特幣

鏈捕手消息,號稱“女股神”的方舟投資管理公司首席執行官CathieWood旗下3只ETF周三均建倉買入Coinbase?股票,其中,旗艦基金ARKK買入51.25萬股.

1900/1/1 0:00:00
ads