買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 比特幣 > Info

NIMB:慢霧:Spartan Protocol被黑簡析_NIMB幣

Author:

Time:1900/1/1 0:00:00

慢霧分析SpartanProtocol被黑:1.攻擊者通過閃電貸從PancakeSwap借出WBNB;2.在WBNB-SPT1池中,用借來的部分WBNB通過Swap兌換成SPT1,導致兌換池中產生巨大滑點。3.攻擊者將持有的WBNB與SPT1向WBNB-SPT1池添加流動性獲得LP憑證,由于滑點修正機制,獲得的LP數量并不是正常值。4.進行Swap操作將WBNB兌換成SPT1,池中WBNB增多SPT1減少。5.Swap后將持有的WBNB和SPT1轉移給WBNB-SPT1池,進行移除流動性操作。6.移除流動性時會通過池中實時的代幣數量來計算用戶的LP可獲得多少對應的代幣,由于步驟5,此時會獲得比添加流動性時更多的代幣。7.在移除流動性后會更新池子中的baseAmount與tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定差值。8.在與實際有差值的情況下還能添加流動性獲得LP,此后攻擊者只要再次移除流動性就能獲得對應代幣。9.攻擊者只需將SPT1代幣兌換成WBNB,即可獲得更多WBNB。

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢霧:NimbusPlatform遭遇閃電貸攻擊,損失278枚BNB:據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:

1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;

2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;

3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;

4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;

此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。[2022/12/14 21:44:29]

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

Tags:BNBWBNBNIMBNIMbnb住宿是什么意思WBNB幣NIMB幣

比特幣
POLK:波卡周報 | Gavin 將在 Polkadot Decode 上宣布平行鏈拍賣時間_polkadotted中文

波卡 Polkadot發布v0.9.1版本,并在Kusama網絡成功部署了代碼審計后的平行鏈、拍賣和眾貸功能.

1900/1/1 0:00:00
INK:兩位數學家因對零知識證明的研究獲得數學界大獎阿貝爾獎_LINK

據DeepTech深科技消息,近日,備受矚目的數學界大獎阿貝爾獎公布兩名獲獎者,一位是匈牙利數學家拉茲洛?洛瓦茲,一位是以色列計算機科學家阿維?威格森.

1900/1/1 0:00:00
比特幣:肖颯:NFT或成洗錢新寵,相關項目經營者需要注意什么?_數字貨幣交易違法構成犯罪嗎怎么處理

原標題:《颯姐團隊:洗錢?NFT或成新寵》自NFT出圈以來,因其價格透明、真偽明確、易“運輸”等特征,其拍品的溢價令圈內外咋舌.

1900/1/1 0:00:00
STU:比特幣和美元的消亡_ANGEL價格

有很多關于美元失去世界儲備貨幣地位的討論。大多數人仍然想知道這將在什么時候發生時,我在這里給你帶來一個令人震驚的事實:它已經在我們面前發生了,但大多數人沒有意識到這一點,因為他們不了解這些跡象.

1900/1/1 0:00:00
MIS:“華爾街之狼”卡爾·伊坎將加入加密貨幣狩獵場,暗示投資額度將高達 15 億美元_比特幣行情走勢k線圖解

隨著摩根大通和高盛等公司跳上加密貨幣班車,另一位最傳奇的投資者,“華爾街之狼”卡爾·伊坎也開始看好這一領域.

1900/1/1 0:00:00
SDN:波卡生態 | Plasm 發布 Shiden 眾貸獎金說明_HID

加入PolkaWorld社區,共建Web3.0! 這是一篇簡短的文章,解釋了我們的平行鏈插槽租賃發行(PLO)策略以及PLO的工作原理.

1900/1/1 0:00:00
ads