比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

安全機構:LianGoPay項目被盜損失160萬美元,盜幣者利用假的LP質押池獲利_SHI

Author:

Time:1900/1/1 0:00:00

LianGoPay項目于2月7日宣稱其在BNBChain上的LGTPool質押合約中的資產被盜,有6,148,859個LGT獎勵幣被盜,損失約160萬美元。Fairyproof技術團隊對此次事故的分析如下:被盜原因是LGTPool的owner管理員創建了一個偽造的LP代幣質押池(3號池),然后盜幣者將海量的LP代幣放進該池進行質押,獲取了614萬枚LGT獎勵代幣。根據Fairyproof的鏈上監測工具顯示,盜幣者為此次盜竊事件準備了較長時間。在本次事件發生的58天前,盜幣者地址就從TornadoCash獲得了gas費,在事件發生的32天前就部署了偽造的LP合約。

區塊鏈安全機構Hacken與數據可視化工具Bubblemaps達成合作:7月12日消息,區塊鏈和加密安全平臺Hacken宣布與Bubblemaps建立合作伙伴關系。Bubblemaps是DeFi代幣和NFT的供應審計工具,允許投資者利用易于閱讀的鏈上數據信息圖和智能合約審計做出更明智的決策。(CryptoNinjas)[2022/7/12 2:07:27]

其具體流程如下:1.盜幣者地址是事件發生的58天前從TornadoCash獲取了gas費,首次出現在鏈上。2.事件發生的32天前,盜幣者使用create2指令部署了一個假的LP代幣合約。3.隨后在同一天,LianGoPay項目方在Pancake上部署了LGT代幣和WBNB的交易對合約。此合約地址與早前部署假的LP合約地址非常類似-----前后4位的字母是相同的,極易被混淆。4.2月7日,LGTPool合約的管理員連續發起了三筆創建質押池的交易,其中前兩個在創建2個假的LP代幣質押池時也創建了一個真的WBNB和LGT的LP代幣池。因為真假LP代幣合約地址的前后四位相同,導致用戶不易察覺前兩個創建的LP池是假的LP池。5.隨后攻擊者發起了攻擊,首先部署了一個攻擊合約。在合約初始化時為假的3號LP質押池質押了巨額的假LP代幣----高達614885935211982505426257800000000。6.接著攻擊者發起了贖回交易,并領取獎勵的LGT代幣。因為質押的本金金額巨大,所以產生了614萬個LGT獎勵。這些獎勵代幣被兌換為162萬枚BSC-USD代幣,并被轉賬到0xCb65開頭的地址,目前被盜資金仍在0xCb65開頭的地址。

區塊鏈安全機構Chaos Labs宣布開源dYdX交易CLI:4月20日消息,區塊鏈安全機構 Chaos Labs 宣布開源 dYdX 交易 CLI(命令行接口)。該接口允許用戶通過 dYdX API 訪問協議的全部功能。用戶可實現交易、倉位控制、風險管理等操作。[2022/4/20 14:35:33]

Fairyproof安全提示:1.在安全事件中,作案者經常創建出與真地址前后四位相同的假地址以迷惑用戶,導致用戶損失資產。提醒用戶在輸入地址時要仔細核對,務必完整檢查地址的全部字母。2.建議項目方應及時將合約的管理員權限轉移到多簽合約進行管理,以提高項目運作的安全性。

安全機構PeckShield推出瀏覽器告警插件“PeckShieldAlert”:4月6日消息,派盾(PeckShield)推出Chrome瀏覽器插件“PeckShieldAlert”,可在用戶訪問NFT相關的釣魚網絡或假冒網站時彈出實時警告。[2022/4/6 14:08:06]

Tags:SHI區塊鏈ELDSHIELDBaby Shiba Inu區塊鏈運用的技術中不包括哪一項Ac/sETH Max Yield Indexdatashieldcoinbank

BNB
Dai基金會將MakerDAO Github管理權移交給TechOps核心部門_DAI

據Cryptoslate報道,Dai基金會在MakerDAO論壇上宣布,Dai基金會已將MakerDAOGithub組織的管理移交給TechOps核心部門.

1900/1/1 0:00:00
Bitget Launchpad第二期開啟,上線項目Haloworld(HALO)_LAUNCH

Bitget將于新加坡時間2月28日19:00開啟第二期Launchpad,上線項目Haloworld.

1900/1/1 0:00:00
Coinbase L2網絡Base公布57個生態合作伙伴,包括Chainlink、Aave等_BASE

據官方博客,CoinbaseL2網絡Base公布的57個生態合作伙伴,包括Chainlink、Blockdaemon、Infura、QuikNode、Blockscout、Etherscan、D.

1900/1/1 0:00:00
Coinbase正式宣布停止其在日本的業務,并敦促當地客戶在2月16日前提取資金_BAS

Coinbase今日正式在其官方博客上宣布停止其在日本的業務。公告稱,由于市場狀況,公司做出了一個艱難的決定,停止在日本的業務,并對該公司在該國的業務進行全面審查,將致力于為日本客戶盡可能順利地.

1900/1/1 0:00:00
BCB Group正進行超2000萬美元融資,估值最高可達2億美元_BCB

據TheBlock報道,加密金融服務公司BCBGroup正在通過可轉換票據籌集資金。據知情人士透露,這些票據將轉換為未來的B輪股權融資,融資前估值上限為2億美元.

1900/1/1 0:00:00
NFT平臺Art Blocks宣布將繼續支持版稅,聚合列表即將納入Blur_BLOC

NFT平臺ArtBlocks首席技術官purplehat.eth在社交媒宣布,雖然最近OpenSea和Blur圍繞創作者版稅進行了一些調整,但該NFT平臺仍將繼續支持版稅.

1900/1/1 0:00:00
ads