金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。
其它快訊:
慢霧:SafeTrade涉嫌Rug Pull,受影響資金預估至少660萬美元:金色財經報道,據MistTrack監測,SafeTrade Exchange涉嫌Rug Pull。慢霧創始人余弦表示,SafeTrade是一家中心化的礦幣概念平臺,受影響資金預估至少660萬美元。[2023/11/22 18:21:00]
慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。
1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;
2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;
3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;
4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;
5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;
6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;
7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;
8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;
9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;
10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;
11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]
動態 | 慢霧:Electrum“更新釣魚”盜幣攻擊補充預警:Electrum 是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用 Electrum 做比特幣甚至 USDT(Omni) 的冷錢包或多簽錢包。基于這種使用場景,Electrum 在用戶電腦上使用頻率會比較低。Electrum 當前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的 ElectrumX 服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本 Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰(一般來說 Electrum 的私鑰都是雙因素加密存儲的),而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用 Ledger 等硬件錢包,如果搭配 Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。[2020/1/19]
金色財經報道,在HEX被美國證券交易委員會(SEC)稱為未注冊證券后,去中心化交易協議Uniswap已將HEX從其界面上刪除.
Block Chain:8/2/2023 1:43:51 AM8月2日消息,NFT借貸協議BendDAO發推稱,BIP#39提案已生效,以太坊借貸池的基準利率已從20%調整降至15%。BendDAO表示,這意味著用戶在其平臺的借款成本將變得更低,可推動流動性進一步增加.
Block Chain:8/2/2023 1:43:48 AM金色財經報道,比特幣礦企Digihost發布截至2023年7月31日的未經審計的BTC生產結果以及運營更新.
Block Chain:8/2/2023 1:43:43 AM金色財經報道,推特用戶MackAttackXRP在社交媒體中稱,關于XRP的裁決,如果美國SEC上訴獲勝,法官Analisa Torres將面臨兩種選擇.
Block Chain:8/2/2023 1:43:41 AM8月2日消息,Starknet宣布,已公開其官方跨鏈橋StarkGate的合約代碼,當前用戶可以公開查看所有的智能合約并隨時了解各種代碼更改.
Block Chain:8/2/2023 1:43:38 AM金色財經報道,香港政府今日舉行激發香港“興”的動能座談會,香港特首李家超出席并致辭,中聯辦主任鄭雁雄、財政司司長陳茂波出席,同場的香港財經事務及庫務局局長許正宇表示,過去一年分別就虛擬資產、家族辦公室發展等業務發表政...
Block Chain:8/2/2023 1:43:33 AM金色財經報道,據香港生產力局新世代企業及技能發展部總經理馮嘉寶透露,生產力局轄下的生產力學院最新已將包括ESG、NFT、Web3.0等元素包括在“未來技能框架”,并將協助政府部門、公營機構及各大小企業設計培訓計劃.
Block Chain:8/2/2023 1:43:29 AM金色財經報道,Ripple首席執行官Brad Garlinhouse于8月2日表示,他不贊成美國證券交易委員會(SEC)利用Ripple的季度XRP市場報告作為對該公司進行訴訟的證據,該報告旨在提高加密貨幣行業的透明度.
Block Chain:8/2/2023 1:43:25 AM金色財經報道,香港財政司司長陳茂波發布最新一期司長隨筆《鞏固復蘇勢頭 增添發展動能》,文中以招商引資的工作為例,指出港府已和超過150間企業會面和商談,當中有一定數目的重點企業已確認落戶香港.
Block Chain:8/2/2023 1:43:23 AM8月2日消息,opBNB主網將于2023年8月中旬推出,將首先向基礎設施提供商開放,并于8月底或9月初向公眾開放。在主網開放之前將對可用性、性能、交易成本、安全性進行測試.
Block Chain:8/2/2023 1:43:18 AM