以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:檢測到與DotcDapp相關潛在可疑活動

Author:

Block

Time:1/10/2024 8:50:10 PM

金色財經報道,慢霧發布安全提醒,稱檢測到與DotcDapp相關的潛在可疑活動,提醒用戶保持警惕。

其它快訊:

慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。

2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。

3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB

4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。

5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。

此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]

錢包0x1db過去3個月收到了在以太坊上鑄造超50%的USDT,并將其存入CEX

金色財經報道,據Spot On Chain監測,機構似乎已經為即將到來的現貨比特幣ETF做好了準備,特殊錢包0x1db在過去3個月中收到了以太坊上50%以上的USDT,并將其存入不同的CEX.

Block Chain:1/10/2024 8:50:41 PM
富達將比特幣現貨EFT費率降至0.25%

金色財經報道,富達(Fidelity)將比特幣現貨EFT費率降至0.25%,并將在2024年7月31日前免除全部保薦費。2023年12月,富達曾將其費率標記為0.39%.

Block Chain:1/10/2024 8:50:35 PM
X平臺Safety:確認SEC賬戶被入侵

金色財經報道,X平臺Safety發文回應早間美國SEC賬號被入侵一事,Safety稱,我們可以確認SEC賬戶被入侵,我們已完成初步調查。根據我們的調查,此次外泄并非由于X的系統遭到任何破壞,而是由于一個身份不明的人控...

Block Chain:1/10/2024 8:50:27 PM
Injective將于1月11日進行Volan主網升級,啟用EVM兼容

1月10日消息,基于Cosmos的公鏈Injective發文稱,1月11日將完成Volan主網升級并啟用新的功能.

Block Chain:1/10/2024 8:50:25 PM
幣安將上線SKL/TRY、STX/FDUSD、TIA/FDUSD現貨交易對

金色財經報道,幣安將于1月11日16:00上線SKL/TRY、STX/FDUSD、TIA/FDUSD現貨交易對.

Block Chain:1/10/2024 8:50:18 PM
狗狗幣價格受吉祥物死亡謠言影響短時上漲9%

金色財經報道,推特用戶TraderAguila在X上發布一張日文電報對話的截圖聲稱,狗狗幣 (DOGE) 的吉祥物Kabuso已經去世,隨后狗狗幣短時上漲9%至0.083美元.

Block Chain:1/10/2024 8:50:15 PM
某鯨魚從Binance提取9705枚ETH存入Compound然后借入1200萬枚USDT

金色財經報道,據Lookonchain監測,某鯨魚從Binance提取了9705枚ETH(2290萬美元)并存入Compound,然后借入1200萬枚USDT購買更多ETH.

Block Chain:1/10/2024 8:50:07 PM
MOVE燃燒總量達100萬枚

金色財經報道,基于Move語言公鏈而設計的多鏈NFT市場BlueMove宣布,今天,又燃燒了600,000枚MOVE,使燃燒的MOVE總量增加到1,000,000枚MOVE.

Block Chain:1/10/2024 8:50:05 PM
證券律師:美國SEC“將必須自行調查”市場操縱行為

金色財經報道,福克斯商業頻道的Charles Gasparino表示,證券律師告訴他,在未經授權的現貨比特幣ETF批準推文發布后,美國證券交易委員會“將必須自行調查”市場操縱行為.

Block Chain:1/10/2024 8:50:02 PM
Bitcoin ETF谷歌搜索指數在美SEC假推文后搜索量達到100

金色財經報道,谷歌數據顯示,Bitcoin ETF谷歌搜索指數在美國SEC假推文后搜索量達到100的最高值,創歷史新高.

Block Chain:1/10/2024 8:49:53 PM
Gary Gensler稱“美SEC官方X賬戶遭入侵”的推文已被鑄造為Ordinals NFT

金色財經報道,周三凌晨美國證券交易委員會官方X賬戶宣布現貨比特幣ETF已獲得批準,隨后美SEC主席Gary Gensler表示這條推文是假的,比特幣價格從47,680美元暴跌至略高于45.

Block Chain:1/10/2024 8:49:50 PM
X平臺發布2024年發展路線:將引入點對點支付

金色財經報道,X平臺(原Twitter)發布2024年發展路線,其中公布了其推出支付系統的計劃,該計劃稱“X平臺將推出點對點支付,釋放更多用戶效用和新的商業機會,并展示在一個地方享受更多生活的力量.

Block Chain:1/10/2024 8:49:48 PM
ads