比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

慢霧:疑似朝鮮黑客組織「Lazarus Group」已將部分 Harmony 被盜資金轉移到以太坊和 Tron 混幣網絡_VAL

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧MistTrack分析,1月16日Harmony黑客從交易所提款BTC地址資金開始轉移。經過幾天的多層轉移后,部分資金再次轉移到交易所,另有一部分資金通過AvalancheBridge跨鏈到Avalanche鏈,后經過多次跨鏈后兌換為USDT/USDD,分別轉移到以太坊和Tron混幣網絡。此次轉移LazarusGroup疑似使用了新的洗錢方式,跨鏈路徑為BTCNetwork——Avalanche——ETHNetwork(——TronNetwork),跨鏈使用到的工具有AvalancheBridge、1inchlimitorder、BitTorrent等。2022年6月23日,Harmony跨鏈橋遭到攻擊,損失金額約1億美元。1月13日黑客開始轉移TornadoCash提款的資金并再次向隱私網絡railgun充提款后將部分資金轉移到交易所并提款到BTC網絡。慢霧MistTrack將持續跟進并拉黑此次事件的黑客地址。

慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]

慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

Tags:SWAPVSWVALWBNBViking SwapVSW幣Covalentowbnb

波場
幣安槓桿將下架NEXO、POLS、QUICK作為全倉槓桿可借資產,以及ALCX、NEXO、POLS、TOMO逐倉槓桿交易對_BTC

親愛的用戶: 幣安槓桿將於2023年02月02日14:00移除NEXO、POLS、QUICK全倉槓桿可借資產.

1900/1/1 0:00:00
Gate.io HODL & Earn: Flexible Staking City Tycoon Games(CTG)

FlexibleStaking&EarnCTGisenabledonGate.ioHodl&Earnundertheflexible-termsection.

1900/1/1 0:00:00
Tether項目周報(0116-0122)_SDC

USDT使用將變得更簡單Tether很高興地宣布,我們已經為希望通過Bitfinex進行在Near區塊鏈上的USDT轉賬的用戶簡化了操作,并增強了用戶體驗.

1900/1/1 0:00:00
Hotcoin關於開放SHIBKING交易的公告_HOT

尊敬的用戶:Hotcoin將於(GMT8)2023年1月24日14:00開放SHIBKING/USDT交易業務,2023年1月23日24:00開放SHIBKING提幣、充值業務.

1900/1/1 0:00:00
解讀Dex中的無常損失:原理、機制、公式推導_Uniswap

本文源于十四正在撰寫的《UniSwap?從V1到V3的去中心化交易所之路》中用作資料援引,也發現市面文章的推導公式都頗為復雜,且重要邏輯轉換缺乏描述.

1900/1/1 0:00:00
雙幣投資新產品上線(2023-01-25)_ETH

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。 親愛的用戶: 雙幣投資現已上線新一批不同交割日和行使價格的雙幣投資產品,用戶可認購產品實現低買高賣.

1900/1/1 0:00:00
ads