比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > TRX > Info

DAI:慢霧:BNB Chain攻擊者地址與多個DApp交互,轉移至Avalanche鏈上地址已被列入黑名單

Author:

Time:1900/1/1 0:00:00

慢霧SlowMist在推特發文稱,已監控到本次BNBChain攻擊事件中的黑客地址與多個dApp進行過交互,包括ChangeNOW、Multichain、VenusProtocol、AlpacaFinance、Stargate、Curve、Uniswap、TraderJoe、PancakeSwap、SushiSwap等。此外,黑客轉移至Avalanche鏈上的相關地址或已被列入黑名單,但轉移至Arbitrum的地址暫時并未被列入黑名單。據此前消息,BNBChain攻擊者已將約8950萬美元攻擊所得資金轉移至其他鏈,其中約58%的資金轉移至以太坊,約33%轉移至Fantom,約4.5%轉移至Arbitrum。

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

動態 | 慢霧:10 月發生多起針對交易所的提幣地址劫持替換攻擊:據慢霧區塊鏈威脅情報(BTI)系統監測及慢霧 AML 數據顯示,過去的 10 月里發生了多起針對數字貨幣交易所的提幣地址劫持替換攻擊,手法包括但不限于:第三方 JS 惡意代碼植入、第三方 NPM 模塊污染、Docker 容器污染。慢霧安全團隊建議數字貨幣交易所加強風控措施,例如:1. 密切注意第三方 JS 鏈接風險;2. 提幣地址應為白名單地址,添加時設置雙因素校驗,用戶提幣時從白名單地址中選擇,后臺嚴格做好校驗。此外,也要多加注意內部后臺的權限控制,防止內部作案。[2019/11/1]

Tags:DAIUSDSDCUSDTDAIQDUSDPoolTogether USDC TicketUSDT幣提現5萬涉嫌洗錢嗎

TRX
ARE:Flare發布改進提案FIP.01,優化生態的分配、通脹和激勵池機制

Flare發布改進提案FIP.01(FlareImprovementProposal1),旨在優化生態的分配、通脹和激勵池機制.

1900/1/1 0:00:00
VIE:三箭資本創始人Su Zhu在與清算人Teneo的糾紛中表明其擔心會被判處監禁

據彭博社報道,一份經過公證的文件顯示,三箭資本創始人SuZhu與英屬維爾京群島一家法院指定的清算人Teneo之間的斗爭已經蔓延到泰國,SuZhu與清算人Teneo發生糾紛.

1900/1/1 0:00:00
加密貨幣:澳大利亞監管機構警告經紀商謹慎向散戶投資者提供加密資產等高風險產品

據FinanceMagnates報道,澳大利亞金融市場監管機構周三發出警告,要求經紀商“謹慎或重新考慮”向散戶投資者提供高風險投資工具或產品.

1900/1/1 0:00:00
EOS:EOSIO 區塊鏈協議已正式更名為 Antelope

在與Block.one發生沖突后,EOSIO區塊鏈協議已正式更名為社區主導的Antelope。Antelope通過由EOS網絡基金會領導的四個基于EOSIO協議的區塊鏈聯盟對EOSIO2.0代碼.

1900/1/1 0:00:00
SON:Cardano創始人將擁有60多萬粉絲的原ETC官方推特賬號移交給Ergo團隊

根據EthereumClassicDAO、Cardano創始人CharlesHoskinson和新推特賬戶EthereumClassic在推特上的激烈討論.

1900/1/1 0:00:00
CEL:Celsius面臨另一批尋求退款的客戶:64名客戶向法院申請提款2250萬美元

據CoinDesk報道,64名Celsius的托管賬戶持有人向破產法庭提出申請,要求Celsius在訴訟程序之外將他們的資金退回.

1900/1/1 0:00:00
ads