據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:
1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;
2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;
3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;
4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;
此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。
慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]
慢霧:有用戶遭釣魚攻擊,在OpenSea上架的NFT以極低匹配價格售出:據慢霧消息,有用戶在 OpenSea 掛單售賣的 NFT 被惡意的以遠低于掛單價匹配買。經慢霧安全團隊分析,此是由于該受害用戶遭受釣魚攻擊,錯誤的對攻擊者精心構造的惡意訂單進行簽名,惡意訂單中指定了極低的出售價格、買方地址為攻擊者以及出售 NFT 為受害用戶在 OpenSea 上架的待出售 NFT。攻擊者使用受害用戶已簽名的出售訂單以及攻擊者自己的購買訂單在 OpenSea 中進行匹配,并以攻擊者指定的極低價格成交,導致受害用戶的 NFT 以非預期的價格售出。[2021/12/11 7:31:47]
慢霧:nanotron安全審計報告是偽造的:慢霧科技發推表示:團隊并沒有對于nanotron進行審計,項目的安全審計報告是偽造的,請注意防范風險。[2020/10/8]
金色財經報道,英國央行表示,需要加強加密貨幣市場和活動的監管和執法。由于缺乏監管,金融機構和投資者應該對加密資產采取“特別謹慎的態度”.
Block Chain:2022/12/13 21:42:16金色財經報道,Solana的NFT市場Magic Eden宣布了一個獎勵系統,允許用戶根據他們在平臺上的活動獲得獎勵、折扣和其他福利。Magic Eden Rewards將于12月14日美國東部標準時間下午5點正式啟動.
Block Chain:2022/12/15 21:45:3312月14日消息,Polygon宣布與Game7推出的1億美元資助計劃達成合作。獲得該計劃資助的Polygon鏈上游戲將獲得Polygon開發團隊的額外技術和開發支持.
Block Chain:2022/12/15 21:45:1812月16日消息,基于區塊鏈的元宇宙平臺開發商 Mars Labs 獲 DWF Labs 100 萬美元投資,并與 DWF Labs 建立戰略合作伙伴關系.
Block Chain:2022/12/16 21:49:0512月15日消息,Smart Token Labs 旗下的 Brand Connector 和 Brand Extender 已正式上架 Alchemy dApp store.
Block Chain:2022/12/15 21:47:09金色財經報道,高盛在一份報告中表示,比特幣比黃金更容易受到金融狀況的影響。緊縮的金融狀況預計會拖累比特幣的用戶采用,使得加密貨幣重現過去十年的強勁回報的可能性降低。預計未來隨著金融環境的趨緊,對比特幣的投機興趣可能會...
Block Chain:2022/12/13 21:42:1112月14日消息,美國白宮新聞秘書讓·皮埃爾表示,已呼吁相關部門解決加密貨幣方面的監管漏洞.
Block Chain:2022/12/14 21:42:4612月12日消息,針對路透社的報道,幣安回應表示,路透社正在攻擊其執法團隊,并發布發給記者的完整聲明和的執法團隊的博客.
Block Chain:2022/12/12 21:39:4012月14日消息,據 Lookonchain 監測,從11月16日到11月28日,被標記為 Polygon生態增長的地址將1.312億枚 MATIC(價值約1.18億美元)轉移到不同的地址.
Block Chain:2022/12/14 21:44:0512月12日消息,幣安創新區將于2022年12月12日16:00(東八區時間)上線Magic(MAGIC),并開放MAGIC/BTC、MAGIC/BUSD、MAGIC/USDT交易對.
Block Chain:2022/12/12 21:39:0412月15日消息,Whale Alert 數據顯示,北京時間 10:44:51,7000 萬枚 USDT 從 Tether 金庫轉至加密交易所 Bitfinex.
Block Chain:2022/12/15 21:46:2612月16日消息,PeckShield監測顯示,1億枚USDC已從 Coinbase 標記的地址轉移到 Circle 并在 USDC Treasury銷毀.
Block Chain:2022/12/16 21:49:25