比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MATIC > Info

慢霧:NimbusPlatform遭閃電貸攻擊,攻擊者獲利約 278枚BNB_WBNB

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,2022年12月14日,BSC鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。

1.攻擊者首先在8天前執行了一筆交易,把20枚BNB換成NBU_WBNB再換成GNIMB代幣,然后把GNIMB代幣轉入Staking合約作質押,為攻擊作準備

慢霧:蘋果發布可導致任意代碼執行的嚴重漏洞提醒,請及時更新:7月11日消息,慢霧首席信息安全官23pds發推稱,近日蘋果發布嚴重漏洞提醒,官方稱漏洞CVE-2023-37450可以在用戶訪問惡意網頁時導致在你的設備上任意代碼執行,據信這個已經存在被利用的情況,任意代碼危害嚴重,請及時更新。[2023/7/11 10:47:05]

2.在8天后正式發起攻擊交易,首先通過閃電貸借出75477枚BNB并換成NBU_WBNB,然后再用這些NBU_WBNB代幣將池子里的絕大部分NIMB代幣兌換出

慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]

3.接著調用Staking合約的getReward函數進行獎勵的提取,獎勵的計算是和rate的值正相關的,而rate的值則取決于池子中NIMB代幣和GNIMB代幣的價格,由于NIMB代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

4.攻擊者最后將最后獲得的GNIMB代幣和擁有的NIMB代幣換成NBU_WBNB代幣后再換成BNB,歸還閃電貸獲利

此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。

參考攻擊交易:https://bscscan.com/tx/0x42f56d3e86fb47e1edffa59222b33b73e7407d4b5bb05e23b83cb1771790f6c1

Tags:BNBWBNBSPTNIMBNBLIONWBNB幣bspt幣未來前景ANIME

MATIC
芝商所與CF benchmark合作推出3個新的DeFi利率和指數_以太坊

據CoinDesk報道,芝加哥商品交易所(CME)和加密貨幣指數提供商CFbenchmark表示.

1900/1/1 0:00:00
Nexus Mutual正從Maple的wETH池中撤資,預計對Maple的投資將虧損300萬美元_ITF

據TheBlock報道,NexusMutual在一份聲明中表示,其計劃從MapleFinanceM11CreditwETH池中撤資.

1900/1/1 0:00:00
以太坊開發人員已提交EIP-5988,以降低鏈上儲備證明費用成本_ETHER

eips.ethereum頁面顯示,以太坊開發人員已提交改進提案EIP-5988。據了解,該提案中引入了一種全新的預編譯解決方案,旨在提高以太坊網絡上運行零知識證明的效率,并且降低鏈上進行基于M.

1900/1/1 0:00:00
灰度首席法務官:灰度訴美SEC案或將于今年秋季迎來最終判決_MANA

灰度首席法務官CraigSalm發推文稱:“灰度將很快在訴訟中提交下一份簡報,挑戰SEC拒絕將GBTC轉換為現貨比特幣ETF的決定。案件進展迅速。雖然時間不確定,口頭辯論可能最快在第二季度進行.

1900/1/1 0:00:00
Zhu Su:DCG去年夏天因三箭破產遭巨大損失,通過“左手倒右手”填補漏洞_COI

三箭資本聯合創始人ZhuSu發推表示:“DCG與FTX曾合謀攻擊LUNA和stETH,并在此過程中賺了不少錢.

1900/1/1 0:00:00
a16z聯合創始人Chris Dixon:旗下加密基金仍有數十億美元可供部署,仍持有95%的投資_CRYP

據TheBlock報道,a16z聯合創始人ChrisDixon在接受采訪時表示,a16z最新推出的45億美元加密基金“Cryptofund4”中的大部分資金仍未部署.

1900/1/1 0:00:00
ads