以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:上周協議受攻擊損失總額約68萬美元

Author:

Block

Time:1/15/2024 9:25:28 PM

金色財經報道,據慢霧在社交媒體上發文表示,上周協議受攻擊損失總額約68萬美元,其中Wise Lending因合約漏洞被利用導致的損失約46.4萬美元,BNB Chain上的XAI同名項目Rug Pull造成約22萬美元的損失。

其它快訊:

慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]

Space ID:.bnb和.arb 3/4字符域名的費用將降至5美元

金色財經報道,Web3域名和身份平臺Space ID在社交媒體發文稱,.bnb和.arb 3/4字符域名的費用將降至5美元每年,注冊價格也將調整.

Block Chain:1/15/2024 9:25:57 PM
3EX Web端上線AI交易跟單功能

據官方消息,1月15日,3EX AI交易平臺在成功推出APP端AI交易跟單功能后,于今日又上線了Web端AI交易跟單功能.

Block Chain:1/15/2024 9:25:55 PM
某以太坊IC0參與地址蘇醒后進行轉賬測試

1月15日消息,據鏈上數據顯示,一個曾參與以太坊IC0的地址蘇醒,該地址曾在2015年的IC0中得到200枚ETH,并于11小時前向0x974開頭地址轉入0.01ETH后又從0x974開頭地址轉回0.000001ETH.

Block Chain:1/15/2024 9:25:49 PM
14,386枚ETH從未知錢包轉移到Coinbase

金色財經報道,據Whale Alert監測數據顯示,北京時間今日14:20分左右,14,386枚ETH (36,189,671美元) 從未知錢包轉移到Coinbase.

Block Chain:1/15/2024 9:25:45 PM
AirDAO理事會已通過“將用利潤購買銷毀代幣”提案

1月15日消息,AirDAO理事會已通過“將用利潤購買銷毀代幣”提案,社區將能夠跟蹤收益,并確認所有產生的收益都將用于購買和銷毀AMB。目前購買比例投票仍在進行中,提供的百分比為0%、25%、50%、75%和100%.

Block Chain:1/15/2024 9:25:33 PM
Sui TVL目前為3.26億美元,過去7日增幅達73.19%

金色財經報道,據DefiLlama數據,Sui TVL目前為3.26億美元,過去7日增幅達73.19%.

Block Chain:1/15/2024 9:25:30 PM
1inch團隊地址賣出176萬枚1INCH后購入80.39枚WBTC

金色財經報道,據鏈上數據分析師余燼監測,在過去的12個小時里,1inch團隊地址以0.46美元的價格出售了176萬枚1INCH兌換為81.4萬USDT,此后花費343.7萬USDT買入80.39枚WBTC,均價42.

Block Chain:1/15/2024 9:25:22 PM
投資公司Arca將6500枚ETH存入Coinbase后提出8385枚MKR

金色財經報道,據DeFi研究員@ThorHartvigsen監測,投資公司Arca今日似乎買入了8385枚MKR(約1713萬美元).

Block Chain:1/15/2024 9:25:20 PM
Paradex:警惕假冒的Paradex網站

金色財經報道,Paradex在社交媒體上表示,有人使用我們的名稱創建了一個假Paradex網站,提醒用戶提高警惕.

Block Chain:1/15/2024 9:25:18 PM
聰明巨鯨在市場下跌前向幣安存入逾1.2萬枚ETH,獲利220萬美元

金色財經報道,據Spot On Chain監測,聰明巨鯨0xb82以大約2547美元價格向幣安存入12219枚ETH(約3110萬美元),在市場下跌大約20小時前實現220萬美元利潤.

Block Chain:1/15/2024 9:25:16 PM
AI Meta Club與SNSN平臺達成戰略合作,共同塑造BTC生態未來

據官方消息,AI Meta Club與SNSN平臺宣布達成戰略合作,共同塑造BTC生態未來。AMC以社區優勢與SNSN建立長遠合作,SNSN以創新技術延伸BTC可擴展性,提供獨特生態體驗.

Block Chain:1/15/2024 9:25:13 PM
Arbitrum社區發起“向生態協議分發2500-4500萬枚ARB激勵”提案投票

1月15日消息,據Snapshot治理頁面顯示,Arbitrum社區發起“長期激勵試點計劃”提案投票,計劃試點向在Arbitrum上構建的協議分發2500-4500萬枚ARB.

Block Chain:1/15/2024 9:25:11 PM
ads