買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ETH:慢霧:BonqDAO 攻擊者用預言機操控市場并清算其他用戶,仍在將 ALBT 變現為 ETH_Wallet Pay

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2023年2月2日,Polygon鏈上的BonqDAO項目遭到攻擊,攻擊者獲得了大量的WALBT和BEUR代幣。慢霧安全團隊以簡訊的形式分享如下:1.BonqDAO平臺采用的預言機來源是TellorFlex自喂價與Chainlink價格的比值,TellorFlex價格更新的一個主要限制是需要價格報告者先抵押10個TRB才可以進行價格提交更新。而在TellorFlex中可以通過updateStakeAmount函數根據抵押物的價格進行周期性的更新價格報告者所需抵押的TRB數量。2.由于TellorFlex預言機合約的TRB抵押數額一開始就被設置成10個,且之后沒有通過updateStakeAmount函數進行更新,導致攻擊者只需要抵押10個TRB后就能成為價格報告者并通過調用submitValue函數修改預言機中WALBT代幣的價格3.攻擊者對價格進行修改后調用了Bonq合約的createTrove函數為攻擊合約創建了trove,該trove合約的功能主要是記錄用戶抵押物狀態、負債狀態、從市場上借款、清算等4.緊跟著攻擊者在協議里進行抵押操作,接著調用borrow函數進行借款,由于WALBT代幣的價格被修改而拉高,導致協議給攻擊者鑄造了大量BEUR代幣5.在另一筆攻擊交易中,攻擊者利用上述方法修改了WALBT的價格,然后清算了市場上其他存在負債的用戶以此獲得大量的WALBT代幣。6.根據慢霧MistTrack分析,1.13億WALBT已在Polygon鏈burn并從ETH鏈提款ALBT,后部分ALBT通過0x兌換為ETH;部分BEUR已被攻擊者通過Uniswap兌換為USDC后通過Multichain跨鏈到ETH鏈并兌換為DAI。此次攻擊的根本原因在于攻擊者利用預言機報價所需抵押物的成本遠低于攻擊獲得利潤從而通過惡意提交錯誤的價格操控市場并清算其他用戶。截止目前,94.6萬ALBT已被兌換為695ETH,55.8萬BEUR已被兌換為53.4萬DAI。黑客仍在持續兌換ALBT為ETH,暫未發現資金轉移到交易所等平臺,MistTrack將持續監控黑客異動并跟進拉黑。

慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]

聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]

聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]

Tags:ALBTLBTWALETHalbt幣前景LBTCWallet PayETHER幣

比特幣最新價格
GEAR:金色晚報 | 2月4日晚間重要動態一覽_nhbtc幣行情

12:00-21:00關鍵詞:科大訊飛、哈薩克斯坦、GearboxProtocol、GenesisGlobal1.英國財政部長希望在復活節前通過金融監管法案;2.

1900/1/1 0:00:00
HTT:XT.COM關於開啟AION定期理財活動的公告_CHTT

尊敬的XT.COM用戶:XT.COM將於2023年02月02日07:00開啟AION定期理財活動.

1900/1/1 0:00:00
TOKEN:AI賽道爆火,有哪些值得關注的AI概念幣?_TOKE

一句話形容現在的全球市場,就是全球都在炒AI。自微軟收購百億美元OpenAI,比爾·蓋茨宣稱「人工智能的歷史意義不亞于互聯網的誕生」以來,ChatGPT已經成為史上用戶破億速度最快的應用——僅用.

1900/1/1 0:00:00
ETHE:比特幣最近的反彈是由于市場操縱而人為造成的嗎_特比特幣多少錢一個

簡單來說CastleIslandVCNicCarter稱2018年一篇詳述2017年涉嫌操縱的論文的作者“太愚蠢”,因為他們暗示現在可能會發生同樣的操縱.

1900/1/1 0:00:00
COI:小馮:以太坊調整仍有望沖高 黃金畫門回吐漲幅_TURBOINU

以太坊,早間拉升直接沖擊1700關口,但在沖高后日內并沒有什么延續,日線目前也不能確認是否企穩1680,按照早間的分析日線破位與否還需要觀察1-2日,但是日線趨勢上多頭沒有變.

1900/1/1 0:00:00
加密貨幣:法律專家:Mango Markets案例會影響DAO未來如何實施其法律和治理結構_MANGO Chain

2月4日消息,加拿大律師事務所McMillanLLP的合伙人BenjaminBathgate表示.

1900/1/1 0:00:00
ads