加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:New free dao攻擊者利用閃電貸反復領取空投獎勵,獲利約4481枚WBNB

Author:

Block

Time:9/8/2022 5:09:17 AM

9月8日消息,據Beosin EagleEye平臺監測顯示,New free dao項目遭受黑客攻擊,損失約4481.3 WBNB(約125萬美元)。Beosin安全團隊分析發現攻擊者首先利用閃電貸借出WBNB,將其全部換成NFD代幣。然后利用攻擊合約反復創建多個攻擊合約領取(0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e)空投獎勵,最后將其兌換為WBNB歸還閃電貸套利離場。目前攻擊者已將獲利的 2000BNB 兌換成55.6w USDT,將其與剩余的2,481BNB均存在攻擊者地址上。Beosin trace正在對被盜資金進行實時監控和追蹤。

其它快訊:

安全團隊:NFT項目Dope Ape Club Discord服務器遭攻擊,請勿點擊釣魚鏈接:7月9日消息,據CertiK監測,NFT項目Dope Ape Club的Discord服務器遭到攻擊。聊天被鎖定,攻擊者發布了一個釣魚鏈接。請社區用戶不要點擊鏈接、鑄造或批準任何交易。[7/9/2022 9:42:50 AM]

安全團隊:Flurry Finance攻擊事件利用了RhoToken代幣的rebase機制:4月25日消息,Cobo區塊鏈安全團隊就Flurry Finance攻擊事件進行了分析,發現此次攻擊與經典的閃電貸操縱預言機的攻擊手段不同,而是利用了Flurry Finance中RhoToken代幣的rebase機制。漏洞的本質原因在于協議對RhoToken進行rebase時計算multiplier的公式中依賴于外部可控的數據(Bank中的token數量)。從而使攻擊者通過閃電貸的方式實現了對multiplier的操縱,進而獲利。雖然本次攻擊中使用到了偽造ERC20重寫approve方法再利用Rabbit Finance的StrategyLiquidate合約來執行任意代碼的技巧,但這個技巧涉及到的合約代碼本身其實并不存在安全問題。Cobo區塊鏈安全團隊提醒,開發者在進行項目開發時需要特別注意合約在計算資產數量、價格時是否有依賴外部某些可能被惡意操縱的數據。閃電貸操縱預言機的典型攻擊模式其實也是項目中依賴于DEX池內代幣價格進行了內部某些關鍵指標的計算導致的。

此前消息,2月22日,BSC鏈上的Flurry Finance遭到閃電貸攻擊,導致協議中Vault合約中價值數十萬美元的資產被盜。[4/25/2022 10:16:16 PM]

動態 | 慢霧安全團隊預警:EOS智能合約遭受溢出攻擊:據慢霧安全團隊消息,EOS Fomo3D 游戲合約遭受溢出攻擊,資金池變成負數,由于合約未開源無法確認更多細節,請注意風險。慢霧安全團隊呼吁 EOS 智能合約安全需引起重視。[7/25/2018 12:00:00 AM]

菲律賓電信公司CEO:菲律賓具備成為“亞洲區塊鏈之都”的條件

金色財經報道,菲律賓電信公司Dito CME首席執行官Donald Lim表示,菲律賓具備成為“亞洲區塊鏈之都”的條件。據悉,目前約有430萬的菲律賓人擁有加密資產,占該國總人口的4%.

Block Chain:9/8/2022 5:09:29 AM
流動性聚合協議Magpie Protocol完成300萬美元種子輪融資

9月8日消息,去中心化流動性聚合協議Magpie Protocol完成300萬美元種子輪融資.

Block Chain:9/8/2022 5:09:27 AM
VerifyVASP以1億美元的估值完成500萬美元融資

金色財經報道,加密監管技術公司 VerifyVASP 以 1 億美元的估值籌集了 500 萬美元。FTX Ventures 領投,Peak Capital 和 Bcharu 參投.

Block Chain:9/8/2022 5:09:26 AM
NEAR基金會投資NFT市場Few and Far以發展NEAR NFT生態系統

金色財經報道,下一代NFT市場Few and Far宣布已獲得了NEAR基金會的投資,具體金額未公開披露,雙方將建立合作伙伴關系以發展NEAR NFT生態系統.

Block Chain:9/8/2022 5:09:25 AM
百貨公司Bloomingdale’s新的虛擬商店將于9月9日開始的紐約時裝周期間上線

金色財經報道,梅西百貨的子公司Bloomingdale's在慶祝其成立150周年,其新的虛擬商店由 Emperia設計,將于9月9日開始的紐約時裝周期間上線.

Block Chain:9/8/2022 5:09:24 AM
彭博社高級商品策略師:以太坊可能與股票有更高的相關性

金色財經報道,據彭博社高級商品策略師Mike McGlone表示,彭博社分析師Mike McGlone稱比特幣(BTC)是一張“WildCard”,一旦傳統股票最終觸底,它的表現就“成熟”了.

Block Chain:9/8/2022 5:09:22 AM
抵押品清算協議Kujira Network上線Kujira POD

9月8日消息,抵押品清算協議Kujira Network上線Kujira POD,允許用戶連接到支持Cosmos IBC的區塊鏈生態并重新調整Staking份額,更多功能隨后推出.

Block Chain:9/8/2022 5:09:16 AM
報告:以太坊價格或會在合并后與其他加密貨幣脫鉤

9月8日消息,加密分析公司Chainalysis發布的一份報告稱,在以太坊合并之后,以太坊的價格可能會與其他加密貨幣脫鉤,因為它的質押獎勵將使其類似于債券或具有套利溢價的商品等工具。而質押收益可能會推動機構的大力采用.

Block Chain:9/8/2022 5:09:15 AM
Upbit舉行首次LUNC相關會議,討論LUNC交易手續費的使用和方式

9月8日消息,據韓國當地媒體報道,韓國交易所Upbit舉行首次由內外專家組成的LUNC會議,討論LUNC交易手續費的使用和方式.

Block Chain:9/8/2022 5:09:13 AM
俄羅斯將在跨境支付中推廣使用數字盧布

9月8日消息,俄羅斯聯邦中央銀行行長Elvira Nabiullina周四宣布,俄羅斯央行將積極推動使用數字盧布進行跨境結算的可能性。許多俄羅斯銀行希望參與并正在積極參與引入數字盧布的實驗。該實驗將持續到2023年.

Block Chain:9/8/2022 5:09:11 AM
中國移動咪咕公司:致力推進廈門“元宇宙生態樣板城市”建設

金色財經消息,9月8日至11日,第二十二屆中國國際投資貿易洽談會(簡稱“投洽會”)采取線上線下融合的方式在廈門舉辦.

Block Chain:9/8/2022 5:09:10 AM
Coincub:比利時、冰島、以色列、菲律賓和日本是加密稅收政策最嚴格的國家

9月8日消息,Coincub發布2022年全球加密稅收排名,其中德國是加密貨幣投資者的最佳地點.

Block Chain:9/8/2022 5:09:09 AM
ads