加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣

Author:

Block

Time:2023/8/2 16:14:10

金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]

奧地利計劃將現金支付納入憲法以反對施行數字歐元

金色財經報道,奧地利政府計劃將現金使用權寫入憲法,以解決反對黨對數字貨幣的熱議話題。維也納政府成立了一個特別工作組,負責確定如何將實物貨幣支付作為一項憲法權利。這將確保商店繼續接受現金,并保證所有居民都能使用自動取款機.

Block Chain:2023/8/4 16:19:05
GMX V2測試版現已在Arbitrum和Avalanche主網上線

8月4日消息,GMX V2 測試版已在 Arbitrum 和 Avalanche 主網上線。新版本增加了 SOL、XRP、LTC、DOGE 和 ARB 等新的交易資產,并允許使用多種抵押品進行交易.

Block Chain:2023/8/4 16:18:03
Optimism發布支持聲譽系統的Superchain Faucet,未來將支持World ID

8月2日消息,Optimism宣布推出Superchain Faucet,這是一個支持聲譽系統的測試網水龍頭,允許開發者利用鏈上聲譽數據獲取高達20倍于常規測試網ETH的數量.

Block Chain:2023/8/2 16:13:49
NFT項目Doodles與“洞洞鞋”品牌Crocs達成合作擬推出新商品系列

金色財經報道,藍籌NFT項目Doodles官推宣布已與全球創新休閑鞋品牌Crocs達成合作擬推出新商品系列,相關系列預計將于8月正式推出,配有鞋子、可穿戴設備和“jibbitz”,據悉雙方還將推出聯名款產品.

Block Chain:2023/8/6 16:20:50
SBF律師反對美國政府撤銷其保釋的動議

金色財經報道,Sam Bankman-Fried的辯護律師在寫給Lewis A. Kaplan法官的一封長達 18 頁的信中,反對美國政府最近撤銷其保釋的動議。 SBF律師表示,這些論點證據“極其薄弱”,并且“嚴重依...

Block Chain:2023/8/3 16:14:47
美媒:趙長鵬曾試圖關閉幣安在美國的交易所

金色財經報道,兩位知情人士告訴美媒The Information,幣安CEO趙長鵬今年早些時候曾試圖關閉這家加密貨幣交易所的美國分支機構,這表明在監管審查日益嚴格的情況下,為了保護這家交易范圍廣泛的機構.

Block Chain:2023/8/2 16:12:50
邁阿密市長:接受比特幣作為總統競選捐款

8月5日消息,邁阿密市長Francis Suarez在接受采訪時表示,接受比特幣作為總統競選捐款,比特幣將為財富創造民主化提供機會.

Block Chain:2023/8/5 16:20:03
畢馬威:比特幣對環境產生積極影響

金色財經報道,全球四大會計師事務所之一的畢馬威會計師事務所發布關于比特幣的相關報告。報告承認比特幣對環境產生積極影響.

Block Chain:2023/8/2 16:13:14
Binance將移除ATA、BNT等代幣的BUSD現貨交易對

8月2日消息,據官方公告,Binance 將于 8 月 4 日 11:00 移除 ATA/BUSD、BNT/BUSD、COS/BUSD、DF/BUSD、DOCK/BUSD、OSMO/BUSD、STRAX/BUSD、X...

Block Chain:2023/8/2 16:13:07
彭博ETF分析師:Bitwise申請了BTC和ETH期貨ETF的等權重和市場權重ETF

金色財經報道,彭博ETF分析師James Seyffart發布推文稱, Bitwise實際上申請了兩只ETF。雙BTC和ETH期貨ETF的等權重和市場權重版本.

Block Chain:2023/8/4 16:18:22
某巨鯨向幣安存入逾16萬枚BNB

8月3日消息,據Lookonchain監測,在幣安宣布CYBER和SEI Launchpool活動后,一巨鯨向幣安存入163,784枚BNB(約合3975萬美元).

Block Chain:2023/8/3 16:16:14
OP Labs推出超級鏈水龍頭Superchain Faucet

8月3日消息,OP Labs推出超級鏈水龍頭Superchain Faucet,允許利用鏈上聲譽數據每天在測試網資金中獲得高達 1 ETH 的資金.

Block Chain:2023/8/3 16:14:59
ads