比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:BXH被盜資金出現異動,超1700萬美元資金被跨鏈轉移到BTC網絡_SPO

Author:

Time:1900/1/1 0:00:00

北京時間今日凌晨,慢霧監控到BXH被盜資金出現異動,經慢霧MistTrack分析,異動詳情如下:

1.BSC鏈,黑客地址0x48c9...7d79ApproveCakeToken給PancakeSwap。

慢霧:BXH 第一次被盜資金再次轉移,BTC 網絡余額超 2700 BTC:金色財經報道,10月8日凌晨(UTC+8),慢霧監控到 BXH 第一次被盜資金再次出現異動,經慢霧 MistTrack 分析,異動詳情如下:

黑客地址 0x48c9...7d79 將部分資金(213.77 BTCB,5 BNB 和 1 ETH)轉移至新地址 0xc01f...2aef,接著將資金兌換為 renBTC 跨鏈到 BTC 網絡,跨鏈后地址為 1JwQ...u9oU。1JwQ...u9oU 在此次轉移中接收到的總資金為 204.12 BTC。截止目前,BXH 第一次被盜事件在 BTC 網絡共有 4 個黑客地址,總計余額為 2701.3 BTC,暫未進一步轉移。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/10/8 12:49:28]

2.ETH鏈,黑客地址0x48c9...7d79將3987.78WETHWithdraw成ETH。

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

3.ETH鏈,黑客地址0x4967...Eb35使用Uniswap、Curve將DAI全部兌換為renBTC和WBTC,兌換后總數分別為858.0454renBTC和795.2618WBTC;其中858.0454renBTC已全部跨鏈到BTC鏈,跨鏈后地址為1DYR...heSF,目前BTC暫未進一步轉移。

動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]

截止目前,BXH被盜資金并沒有出現轉移到交易所的情況,全部被盜資金仍在黑客地址中。

Tags:ABUBTCORESPOSHIBSHABUBNBTC價格ore幣行情spore幣最新消息

比特幣交易
加密分析平臺Messari完成3500萬美元B輪融資, Brevan Howard Digital領投_TUR

加密分析平臺Messari宣布完成3500萬美元B輪融資,BrevanHowardDigital領投.

1900/1/1 0:00:00
Web3加密網絡Lit Protocol完成1300萬美元A輪融資,1kx領投_RES

據官方公告,Web3加密網絡LitProtocol宣布完成1300萬美元A輪融資,1kx領投,其他投資方包括6thManVentures、ACapital、EniacVentures、Figme.

1900/1/1 0:00:00
V神:“部分區塊拍賣”可應對區塊構建者中心化風險,長期來看區塊生產需要第三方參與_DEFI

以太坊創始人V神發文表示,可通過部分區塊拍賣限制構建者權力以應對其中心化風險,并主要介紹了包含列表、創建提議者后綴、修復提議者后綴-預承諾三種可能方式:1.包含列表:在此模式中.

1900/1/1 0:00:00
以太坊核心開發者會議就監管提出協議級抗審查策略_LASH

近日結束的以太坊全體核心開發者電話會議上,開發人員詳細討論國家級機關對以太坊協議監管審查的應對策略.

1900/1/1 0:00:00
數字資產和碳信用交易所1GCX與T3 Research合作推出20億美元的流動性基金_GCX

據Businesswire報道,數字資產和碳信用交易所1GCX與專注于加密貨幣、商品和碳抵消的主要貿易公司T3Research合作推出20億美元的流動性基金.

1900/1/1 0:00:00
Huobi創始人李林:不再是實控人與股東,不擁有任何權限_BAL

在加密交易平臺HuobiGlobal宣布完成股權與業務出售給香港百域資本旗下基金后,Huobi創始人李林在發表朋友圈稱,自己不再是HuobiGlobal實控人與股東,也不再擁有任何權限.

1900/1/1 0:00:00
ads