加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:BSC鏈上項目BXH遭受攻擊分析

Author:

Block

Time:2021/10/30 6:22:02

10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]

聲音 | 慢霧:警惕“假充值”攻擊:慢霧分析預警,如果數字貨幣交易所、錢包等平臺在進行“EOS 充值交易確認是否成功”的判斷存在缺陷,可能導致嚴重的“假充值”。攻擊者可以在未損失任何 EOS 的前提下成功向這些平臺充值 EOS,而且這些 EOS 可以進行正常交易。

慢霧安全團隊已經確認真實攻擊發生,但需要注意的是:EOS 這次假充值攻擊和之前慢霧安全團隊披露過的 USDT 假充值、以太坊代幣假充值類似,更多責任應該屬于平臺方。由于這是一種新型攻擊手法,且攻擊已經在發生,相關平臺方如果對自己的充值校驗沒有十足把握,應盡快暫停 EOS 充提,并對賬自查。[2019/3/12]

Flux跨鏈借貸協議正式上線Arbitrum并于11月3日開啟Arbitrum頭礦

據官方消息,Flux Protocol攜V3跨鏈借貸登陸Arbitrum。Flux將于11月3日20:00在Arbitrum開啟頭礦,屆時將支持ETH、USDC、DAI、USDT、WBTC流動性挖礦.

Block Chain:2021/11/3 6:29:48
美國參議員提議國會采用加密貨幣進行支付

金色財經報道,美國參議員特德克魯茲周一在參議院提出了一項題為“在國會采用加密貨幣作為交易支付的交換決議”,該決議提議在“國會大廈的餐廳、自動售貨機和禮品店”接受加密貨幣.

Block Chain:2021/11/5 6:33:21
11月11日將解鎖 2470.22萬枚DOT,為本月解鎖峰值

據KingData數據監控,近期DOT價格達到了歷史新高,過去7天漲超20%。波卡近期日活及每日新增地址數均十分活躍,11月4日單日交易數達到了近三個月以來的次高.

Block Chain:2021/11/5 6:33:30
專家:元宇宙當前仍處于炒概念階段,投資者應該理性看待

11月3日消息,近段時間,包括中青寶、湯姆貓在內的多家公司宣告在元宇宙領域的探索和初步布局。二級市場上,不少元宇宙概念股從9月初開始了一波漲勢。同花順數據顯示,自9月7日以來,中青寶累計漲幅達220%,長信科技、湯姆...

Block Chain:2021/11/3 6:28:11
美股三大指數集體低開,標普500指數跌0.62%

美股三大指數集體低開,道指跌0.24%,納指跌0.81%,標普500指數跌0.62%。美股三大股指小幅高開 標普500指數漲0.11%:行情顯示,美股三大股指小幅高開,納指漲0.06%,道指漲0.26%,標普500指...

Block Chain:2021/10/30 6:20:46
Injective全新交易前端MarsX發布

據Injective Labs官方推特消息,基于Injective Protocol的交易前端MarsX于今日正式上線,并支持英文和繁體中文語言。MarsX由Injective社區構建,提供去中心化現貨和衍生品市場工具.

Block Chain:2021/11/5 6:33:44
JGN將分三個階段逐步實現游戲的去中心化

據官方消息,JGN開啟元宇宙+NFT2.0去中心化游戲的生態拓展,將分為三個階段逐步實現游戲的去中心化及與元宇宙的生態鏈接: 第一階段JuggyLAND 采用全新戰斗系統.

Block Chain:2021/11/2 6:26:27
Kava 66號提案正在投票,提議Kava Mint新增SWP為抵押品

10月30日消息,Kava 66號提案現在正處于投票期。若提案通過,Kava Mint將新增SWP為抵押品,這將為SWP提供更多額外的用例和價值來源.

Block Chain:2021/10/30 6:20:52
公鏈項目Fusion開源4.0.0版本代碼,將于區塊高度580萬進行硬分叉升級

11月3日消息,Fusion基金會于今日公布4.0.0代碼,在580萬塊高度進行分叉升級,作為web3.0的底層公鏈體系,在2017年末提出加密金融的理念并開始構建跨鏈生態.

Block Chain:2021/11/3 6:29:38
22家境內外機構參與多邊央行數字貨幣橋測試

11月3日,在香港金融科技周活動期間,由國際清算銀行香港創新中心支持,香港金融管理局、泰國中央銀行、阿拉伯聯合酋長國中央銀行及中國人民銀行數字貨幣研究所共同發起的多邊央行數字貨幣橋研究項目發布用例手冊.

Block Chain:2021/11/5 6:32:28
英國當局沒收絲綢之路管理員Thomas White價值667000美元的比特幣

11月3日消息,英國國家犯罪署 (NCA)已命令絲綢之路管理員Thomas White交出價值667,000美元(490,000 英鎊)的比特幣.

Block Chain:2021/11/3 6:30:04
數字人民幣試點一周年:個人錢包開立數量增近長200倍,對公錢包增長近400倍

金色財經報道,自從2020年10月,數字人民幣在深圳羅湖開始首次大規模公測以來數字人民幣試點已經有一年時間,央行數據顯示,截至2021年6月30日,數字人民幣試點受邀白名單用戶已超1000萬.

Block Chain:2021/11/3 6:28:27
ads