加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊

Author:

Block

Time:2021/5/20 22:24:55

幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]

動態 | 慢霧:巨鯨被盜2.6億元資產,或因Blockchain.info安全體系存在缺陷:針對加密巨鯨賬戶(zhoujianfu)被盜價值2.6億元的BTC和BCH,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。[2020/2/22]

德銀:比特幣的價值完全取決于人們的“一廂情愿”

近日來,在各方因素的影響下,比特幣陷入了“跌跌不休”的困局中,本周以來更是暴跌28%。德意志銀行(Deutsche Bank)在周四最新發布的報告中,將比特幣比喻成時尚,并用“時尚是俗氣之前的最后階段”來回應這一全球...

Block Chain:2021/5/21 22:28:30
LINK突破33美元關口 日內漲幅為9.99%

火幣全球站數據顯示,LINK短線上漲,突破33美元關口,現報33.0052美元,日內漲幅達到9.99%,行情波動較大,請做好風險控制.

Block Chain:2021/5/20 22:26:32
現貨黃金短線走高逾5美元,現報1874.06美元/盎司

行情顯示,現貨黃金短線走高逾5美元,現報1874.06美元/盎司。現貨黃金短線下挫近11美元:行情顯示,現貨黃金短線下挫近11美元,現報2046.44美元/盎司.

Block Chain:2021/5/20 22:26:57
美股區塊鏈板塊短線走低

美股區塊鏈板塊短線走低,第九城市漲幅收窄至1.7%,嘉楠科技漲幅收窄至1.17%,Riot Blockchain跌超1%,Coinbase漲幅收窄至2.4%。 (金十)行情 | 美股區塊鏈概念股普遍收跌:今日美股收盤...

Block Chain:2021/5/21 22:27:05
Cypherium公司CEO:加密貨幣應與主流金融實現互通

今日,Cypherium公司CEO郭楊睿在21世紀經濟報道上發布評論文稱,稱加密貨幣若要成為主流支付方式,首先要從技術上提升交易速度,降低成本。此外,加密貨幣不應當游離于主流金融市場之外,而應當與主流金融實現互通.

Block Chain:2021/5/21 22:27:49
以太坊持續走低,現失守2600美元關口。

火幣全球站數據顯示,以太坊持續走低,現失守2600美元關口。以太坊自EIP1559上線以來總計已銷毀超257萬枚ETH:金色財經消息,據ultrasound數據顯示,以太坊自EIP1559實施一年以來,已總計銷毀超過...

Block Chain:2021/5/21 22:27:31
馬斯克:目前需要閃電網絡來處理交易

特斯拉CEO埃隆·馬斯克在推特上表示,實現真正的去中心化的金融–人民的權力–是一個崇高而重要的目標。層數取決于預計的帶寬和計算量,兩者都在快速增長,這意味著單層網絡可以在將來可以承載所有人工交易。但目前,需要閃電(網...

Block Chain:2021/5/21 22:28:52
評論:比特幣能否成為全球性保值貨幣與其發展及監管政策變化等密切相關

21世紀經濟報道刊文評論稱,比特幣尚不具備避險屬性;但是,由于能行使部分一般等價物職能及數量相對稀缺,比特幣的價格實際上隱含了成為全球性“保值貨幣”的預期,在主流央行“大放水”階段往往大漲.

Block Chain:2021/5/21 22:27:44
Gate.io Startup首發項目ELON已認購成功

據官方公告,Gate.io Startup首發項目Dogelon Mars (ELON)已認購成功,將于2021年05月21日12:00開通ELON交易并隨后開通提現服務.

Block Chain:2021/5/21 22:28:27
V神:若比特幣技術一成不變將有被淘汰的巨大風險

以太坊聯合創始人V神表示,如果比特幣的技術一成不變,那么它就有被淘汰的巨大風險。他還預測,以太坊市值將有可能超過比特幣市值從而推動了這種說法。此外,V神稱:“PoW資源消耗無疑是巨大的。它本身并不會破壞世界,但它絕對...

Block Chain:2021/5/21 22:27:03
Avanti Financial創始人:美國加密監管已經開始,但并非“比特幣禁令”

Avanti Financial創始人兼首席執行官Caitlin Long表示,“美國加密監管打擊”已經開始,但她強調這不是“比特幣禁令”.

Block Chain:2021/5/21 22:28:43
BTC跌破40000美元關口 日內跌幅為3.48%

火幣全球站數據顯示,BTC短線下跌,跌破40000美元關口,現報39999.88美元,日內跌幅達到3.48%,行情波動較大,請做好風險控制.

Block Chain:2021/5/21 22:28:49
ads