2023年4月28日,據Beosin-Eagle Eye態勢感知平臺消息,0vix Protocol項目遭受閃電貸攻擊,損失約為200萬美元。0VIX 在 Twitter 上證實了此次攻擊,并表示“正在調查當前情況”。
Beosin安全團隊第一時間對事件進行了分析,結果如下。
DeFi保險平臺Nexus Mutual因Orthogonal Trading違約損失2461ETH:12月6日消息,DeFi保險平臺Nexus Mutual今日披露,因加密對沖基金和信貸的公司Orthogonal Trading違約損失2461ETH,占總資產的1.6%,不影響日常運營或支付索賠的能力。此外,做市商AurosGlobal未能償還Maple2,400wETH的貸款,并且在同一池中還有另外6,000wETH的未償還活躍貸款。
Nexus表示這部分損失金額暫時未知,但不會超過Orthogonal Trading帶來的損失。此前報道,Orthogonal Trading已拖欠了機構借貸協議Maple Finance總計3600萬美元的貸款,占到MapleFinance活躍貸款數量的約30%。該貸款來自于Maven11運營的M11USDC池與M11WETH池。Nexus Mutual曾于今年8月部署2900萬美元資金至M11WETH池MapleFinance賺取收益。[2022/12/6 21:24:43]
攻擊交易
PaintSwap社區成員鑄造1155枚NFT,幫助在Solidly上損失2.22萬美元的用戶籌款:3月10日消息,PaintSwap社區成員已鑄造1155枚NFT,以幫助補償在Solidly交易所損失22000美元的一名用戶。
兩周前,NiQlaus在Solidly上進行了一次失敗的兌換交易,損失價值22200美元的Fantom代幣。Solidly交易所于2月24日推出,該交易所拒絕賠償他。
PaintSwap社區成員已經開始籌款活動,希望籌集足夠的現金來補償NiQlaus。為此,他們已鑄造Nickels for NiQlaus NFT。然而,自推出一周以來,該NFT系列僅售出48枚,平均價格為16 FTM(約合20美元)。籌集的總金額不超過1000美元,對于NiQLaus來說遠遠低于其損失的金額。(Beincrypto)[2022/3/10 13:49:28]
0x10f2c28f5d6cd8d7b56210b4d5e0cece27e45a30808cd3d3443c05d4275bb008
印度一男子因安裝BTC Robot導致幣安錢包損失23枚比特幣:據悉,一名名為Kirit Paladiya的印度男子在自己的幣安錢包里安裝了BTC Robot進行自動交易,結果有23枚比特幣不翼而飛。此外Kirit Paladiya目前正因為涉嫌比特幣敲詐案件處于在押候審中。[2018/5/11]
攻擊者地址
0x702ef63881b5241ffb412199547bcd0c6910a970
攻擊合約
0x407feaec31c16b19f24a8a8846ab4939ed7d7d57
被攻擊合約
0x738fe8a918d5e43b705fc5127450e2300f7b08ab
彭博社:加密貨幣基金今年已損失23% 至少有九個加密貨幣基金已關閉:據彭博社報道,去年隨著比特幣的崛起,出現了超過150個加密貨幣基金,目前這些基金的需求和利潤正在急速減少。目前至少有九個基金已經關閉,其中一些基金,比如Crowd Crypto Fund刪除了其網站,Twitter和Facebook帳戶。去年一些基金的收益上漲了超過1000%。而根據Eurekahedge加密貨幣對沖基金指數,今年的情況與此前不同,這些資金的回報已經下降了23%。據Autonomous Research LLP全球金融技術戰略總監Lex Sokolin的說法,截至年底,所有的加密基金中,可能有10%可能會關閉。[2018/4/3]
1.第一步,攻擊者通過閃電貸借出大量的資金,為后面的攻擊做準備。
2.第二步,攻擊者鑄造憑證幣,已允許借出其他資產。
3.第三步,攻擊者向vGHST地址轉入1656000 枚GHST Token。
4.后續清算黑客的借貸頭寸,清算借入的頭寸用于取回原始抵押品。
5.最后攻擊者償還閃電貸。
本次攻擊黑客利用了VGHSTOracle預言機漏洞,因為VGHSTOracle預言機獲取的價格是通過vGHST合約的convertVGHST函數去獲取的,而convertVGHST函數中的計算依靠于合約中的GHST Token數量。
在操控價格前ghst為1038332409246369136,如下圖:
攻擊者向vGHST地址轉入1656000 枚GHST Token后,ghst為1785061331510841538,如下圖:
由于抬高了價格,已至于黑客可以清算借入的頭寸用于取回原始抵押品。
截止發文時,攻擊者通過跨鏈協議從matic轉移到以太坊上,目前被盜資金存放在:
https://etherscan.io/address/0x702Ef63881B5241ffB412199547bcd0c6910A970。Beosin KYT反洗錢分析平臺正在對被盜資金進行監控。
針對本次事件,Beosin安全團隊建議:合約開發時,因避免預言機被操控,建議使用更加安全的預言機來預言價格。項目上線前,建議選擇專業的安全審計公司進行全面的安全審計,規避安全風險。
來源:Beosin
Beosin
企業專欄
閱讀更多
金色薦讀
金色財經 善歐巴
Chainlink預言機
區塊律動BlockBeats
白話區塊鏈
金色早8點
Odaily星球日報
歐科云鏈
深潮TechFlow
MarsBit
原文作者:Cookie,律動 BlockBeats在 2 月初的一個深夜發現了 Ordinals 協議后,我就深深迷上了比特幣主網上的 NFT.
1900/1/1 0:00:00作者:孫鵬越 2021年底開始火熱的元宇宙,還未撐過自己的“三年之癢”,便早早成為昨日黃花。元宇宙曾是科技界最熱門的話題,無論是從業人員還是網民,都將其視為計算機的未來,也許也是生命本身的未來.
1900/1/1 0:00:00作者:serp1337.eth | NFT DegenMeme(迷因)無疑是近日最熱板塊,以PEPE、WOJAK為首的Meme幣輪番暴漲,但對于多數加密人士而言,每次都是后知后覺.
1900/1/1 0:00:00金色財經記者 Jessy4月27日,BRC-20 代幣協議上的一個比特幣銘文代幣$Ordi價格突破了1U,從三月初上線至今已實現超百倍漲幅 ,現市值已超2100萬美元.
1900/1/1 0:00:00原文作者:0xmin 原文來源:TechFlow 深潮 “醋不及防”,PEPE 神話又開始讓眾人開始因別人家的發財故事而感到焦慮.
1900/1/1 0:00:00Pacman 是一個部署在Arbitrum上的去中心化杠桿挖礦協議。談及杠桿挖礦,很多人第一時間想到的就是 Alpaca Finance.
1900/1/1 0:00:00