区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 加密货币 > 正文

CREDI:苏玺谈币:12.28比特币早间行情分析及策略_SIN

作者:

时间:

  比特币至昨日晚间再度上行刷新25000一线历史高点后,日内凌晨行情开始走单边上行。价格在不断继刷历史新高,目前已经突破27000关口,涨势并未为减弱,价格还在不断向上拉升,向28000一线位置迈进,截止到目前日内价格涨幅2300多点。

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

  

Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,UVT项目被黑客攻击,涉及金额为150万美元。攻击交易为0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499

经Beosin安全团队分析,发现攻击者首先利用开发者部署的另一个合约的具有Controller权限的0xc81daf6e方法,该方法会调用被攻击合约的0x7e39d2f8方法,因为合约具有Controller权限,所以通过验证直接转走了被攻击合约的所有UVT代币,Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入Tornado Cash。[2022/10/27 11:48:46]

  从日线级别来看,价格延续收阳,行情在不断向上拉升,布林带上轨缺口再度被打开,日内行情是延续昨日破位上行之势,整体多头情绪较为浓重,后续若是价格再度突破28000一线,行情有进一步上行的趋势。

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

  

  从4小时级别上看,价格上探刷新高点后逐渐下行,打破攻击线和防守线支撑,目前在测试20日均线的支撑力度。布林通道开口,攻击线与防守线下行,附图指标向下放量,价格有回调的意图。但是苏玺认为,虽然目前空头情绪浓厚,但近日来的多头履破新高实力犹在,后续价格若是能站稳布林中轨27000上方,价格还是有机会再测试上方高点的,操作建议多单为主空单为辅。

  

  Btc早间行情个人操作建议:回撤27000-27100附近直接做多,目标看向27500一带。

来源:金色财经

标签:CREDISWAPGVCSINbusiness-credit-alliance-chainDSWAP价格gvc币值钱吗Freedom. Jobs. Business

加密货币热门资讯
LEEK:水滴科技官网、区块链分布式存储filecoin如何在ipfs上部署网站_Sleepy Sloth Finance

  什么是IPFS?   IPFS到底是什么呢?为什么当我们提到Web3.0,我们就不可避免地提到IPFS呢?  IPFS(星际文件系统)是一个能够共享内容的分布式网络,他的设计并不复杂.

区块链:Rebase的核心价值,不是带来稳定,而是带来更精准的尺度_BAS

阿飞兄弟对区块链经济下关于法币、btc、ampl的货币思考非常深入,陆续写了很多,感兴趣的朋友可以翻阅下面三篇文章:1、《在coin这条赛道上,我原以为不会再有新奇.

SHI:老刘谈币:12.29 ETH行情分析_比特币官方网

前言:行情不可怕,闪崩不可怕,诱单不可怕,可怕的是你不能把握行情,只有稳定的行情狙击,以及严格的执行进场才能满载而归,否则你看着每日的行情波动,看着每日的行情走势依旧是望洋兴叹,所以跟上节奏.

BLEC:简析 YFI 创始人新作 StableCredit 运作机制与特性_business-credit-alliance-chain

原文标题:《AC推出新产品StableCredit》早在8月,AC就提出了StableCredit的概念,我在文章?YFI的星辰大海?中有过简单介绍,本次AC发文.

SWAP:老A言币:12/28ETH凌晨通知恭喜实仓币友瞬间获利8.3个点位止盈出场_SWAP价格

完美的布局加上精准的预判,老A又是收获颇丰。也恭喜老A的实仓币友获利满满出局。那么在今天凌晨01时14分整根据技术面分析出来的操作思路,之后进行分享,关注老A的币友都会收到老A获利的消息通知:B.

SWAP:12.28比特币早间行情分析及操作策略_MAN

多空皆可赚钱,唯有贪婪者例外,一切的交易,情绪起到关键性的作用,花全部的时间研究趋势,永远不要和趋势作对,学会跟随,才能学到精髓,错误并不可耻,可耻的是在错误的时候不懂得修正.