據CertiK安全團隊監測,, Wiener DOGE項目于北京時間2022年4月24日下午4時33分被惡意利用,造成了3萬美元(折合人民幣約12.6萬)的損失。攻擊者利用WDODGE的收費機制和交換池之間的不一致,發起了攻擊。
事件發生的根本原因是:通過緊縮的代幣合約造成發送方的LP對沒有被排除在轉賬費用之外。因此,攻擊者能夠將LP對中的通貨緊縮代幣耗盡,進而導致貨幣對價格失衡。
而隨后于同一天接連發生了另外三起惡意利用:
同天下午6時20分,Last Kilometer項目被閃電貸攻擊利用,造成了26495美元(折合人民幣約17萬)的損失;
數字藝術家Beeple推特賬戶疑似遭遇黑客攻擊,置頂釣魚鏈接:5月22日消息,數字藝術家 Beeple 推特賬戶疑似遭遇黑客攻擊,置頂推文中的抽獎鏈接為釣魚鏈接,目前推文評論功能已關閉。[2022/5/22 3:34:07]
同天晚上9時45分,Medamon項目被閃存貸攻擊利用,造成3159美元(折合人民幣約2萬)的損失;
緊接著, PI-DAO項目被閃存貸攻擊利用,造成了6445(折合人民幣約4萬)美元的損失。
這一系列攻擊的攻擊者與攻擊方法,與同一天早些時候發生的Wiener DOGE相同。
孫宇晨:Steemit持有的Steem代幣受到黑客劫持是短時控制網絡的原因:孫宇晨發推稱,Steemit持有的Steem代幣受到黑客劫持是短時控制網絡的原因。Steem現已成功擊敗惡意黑客,所有資金都是安全的。
2月22日,一些惡意黑客凍結了STEEM核心開發者Steemit合法擁有的6500萬枚STEEM。當我們發現時,黑客已經劫持了STEEM,并威脅要使現有的STEEM無效。而破壞STEEM網絡的風險使每個STEEM持有者的利益受損。因此,我們需要立即采取行動,以保護STEEM區塊鏈和生態系統。我們需要在短時間內控制網絡。我們的唯一意圖是確保Stake和STEEM持有者的利益。我們的意圖不是為了控制STEEM網絡。一旦我們確定惡意黑客不再破壞STEEM,我們將承諾將投票權交還給社區。[2020/3/3]
攻擊者通過閃電貸獲得了2900枚BNB。
動態 | 黑客利用惡意軟件攻擊DOGE用戶:據cryptoglobe報道,網絡安全公司 Dr. Web最近發布的一篇文章稱,一名網絡犯罪分子利用惡意軟件攻擊Dogecoin(DOGE)用戶。研究顯示,黑客為了打入用戶的機器,還使用了虛擬網絡計算(VNC)協議 ,其允許用戶遠程訪問圖形用戶界面(GUI),例如Windows操作系統界面系統(OS)。[2018/10/21]
攻擊者將2900枚BNB換成了6,638,066,501,83枚WDOGE
WdogE : 199,177,850,468
朝鮮被指責是盜取比特幣交易所Youbit的黑客:本周早些時候,韓國主比特幣交易所Youbit遭遇黑客攻擊,導致用戶資金被盜。在遭受黑客攻擊之后,Youbit的母公司Yapian立即申請破產保護。 在一份官方聲明中,Youbit團隊告訴其用戶,在Youbit交易所持有的75%的資金可提現。 但是,要索取其余的資金,公司表示,投資者將不得不等到最后破產程序。[2017/12/22]
WBNB: 2978
LP的狀態:
將5,974,259,851,654枚WDOGE發送到LP,由于WDOGE比BNB多,所以LP現在處于不平衡狀態。
WDOGE : 5,178,624,112,169
WBNB : 2978
調用skim()函數,從LP中取回4,979,446,261,701枚WDOGE。由于攻擊者在調用skim()之前發送了大量的WDOGE,所以LP將支付大量的費用。這一操作清空了LP內的WDOGE的數量。
攻擊者還調用可sync()函數來更新LP內的儲備值。若干枚WDOGE和2978枚BNB的存在,造成了WDOGE的價格與WBNB相比異常昂貴。
5. 最后,攻擊者用剩下的WDOGE換回了2978枚BNB,償還了閃電貸,賺取了78枚BNB。
而其他幾個項目被攻擊的流程步驟也相似:
閃電貸取得WBNB,并用WBNB換取LP中的通縮代幣;
直接將通縮的代幣轉移到LP對上;
調用skim()函數,迫使LP對輸回通縮代幣;
由于轉讓費的存在,攻擊者會重復步驟2~3,將LP對中的通縮代幣耗盡;
通過LP對中的價格不平衡來獲取利潤。
當用戶(或LP)轉移一定數量的WDOGE時,除了費用,還有4%的代幣將被銷毀。
因此,如果LP發送100枚WDOGE,其余額將減少104枚WDOGE。
所以,LP應該被排除在費用和代幣銷毀之外。
CertiK審計專家認為:如果同時對代幣和LP合約進行審計,這個漏洞就可能被發現。然而,如果只有代幣合約被審計,那么交換機制將被視為一個外部依賴。而這種情況在審計過程中將會指出第三方依賴風險。具體為:如果是代幣合約,CertiK審計專家將會與項目方討論,確認是否需要除去LP對的手續費;如果是LP對方的合約,CertiK審計專家會提出通縮幣的討論,并且提醒項目方可能存在的風險。
作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。
Tags:DOGEDOGSTESTEEMMINIDOGEPRO價格TOPDOG價格monster幣現在價格steem幣價格
今天和大家聊一下無聊猿的投資價值。在4月30日,《寫在無聊猿賣地之前》一文中,我寫了下面這段話:“我相信這場盛宴會以皆大歡喜的局面結束,但我又隱隱地感覺到,盛極之時恐怕也是其由盛轉衰的轉折點.
1900/1/1 0:00:001970年4月24日,中國第一顆人造地球衛星“東方紅一號”成功發射升空,拉開了中國人探索宇宙、和平太空和造福人類的序幕.
1900/1/1 0:00:00非同質化代幣 (NFT) ?持續在主流媒體中破圈,其中最著名的當屬 Punk、BAYC 這種元老級別的藍籌項目.
1900/1/1 0:00:002022年4月30日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Fei Protocol官方的Rari Fuse Pool遭受黑客攻擊,黑客獲利約28380 ETH,約8034萬美元.
1900/1/1 0:00:00目錄與摘要 理解 EVM 等效性 在以太坊上擴容與擴容以太坊本身是有區別的。EVM 是一個由數千名開發者貢獻形成的新興結構。而分叉 EVM 限制了訪問這些貢獻的能力.
1900/1/1 0:00:00zk-Rollup 是一種非常便宜且安全的以太坊二層擴展解決方案。然而,現有的 zk-Rollup 只限于特定應用程序使用,這使得開發人員在 zk-Rollup 中構建通用的可組合 DApp 和.
1900/1/1 0:00:00