区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Polygon > 正文

Staking:慢雾:NimbusPlatform遭闪电贷攻击,攻击者获利约 278枚BNB_SCSC

作者:

时间:

据慢雾安全团队情报,2022年12月14日,BSC链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。

1.攻击者首先在8天前执行了一笔交易,把20枚BNB换成NBU_WBNB再换成GNIMB代币,然后把GNIMB代币转入Staking合约作质押,为攻击作准备

慢雾:过去一周Web3生态因安全事件损失约2400万美元:6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。[2023/6/19 21:46:18]

2.在8天后正式发起攻击交易,首先通过闪电贷借出75477枚BNB并换成NBU_WBNB,然后再用这些NBU_WBNB代币将池子里的绝大部分NIMB代币兑换出

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险:据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。[2022/5/10 3:03:22]

3.接着调用Staking合约的getReward函数进行奖励的提取,奖励的计算是和rate的值正相关的,而rate的值则取决于池子中NIMB代币和GNIMB代币的价格,由于NIMB代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多

慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]

4.攻击者最后将最后获得的GNIMB代币和拥有的NIMB代币换成NBU_WBNB代币后再换成BNB,归还闪电贷获利

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。

参考攻击交易:https://bscscan.com/tx/0x42f56d3e86fb47e1edffa59222b33b73e7407d4b5bb05e23b83cb1771790f6c1

标签:StakingAKIDFFSCSCstaking币圈ZILLAKINGDFF币SCSC币

Polygon热门资讯
比特币:BitMEX创始人Arthur Hayes:滥用杠杆是导致清算的原因,FTX崩溃或已让币价触及周期性底部_HAY

BitMEX创始人ArthurHayes在社交媒体发文表示,比特币是最纯粹、最经得起考验的加密货币。中心化借贷和交易公司、比特币挖矿公司和普通投机者正被迫将他们的筹码交给真正的比特币支持者.

CASH:安全机构:LendHub疑似被攻击损失近600万美金,已将1100ETH转移到Tornado Cash_ATMCASH价格

据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03.

数字人:重庆永川发布元宇宙三年行动计划,拟构建数字藏品等领域新模式新服务_数字人民币app是局吗

重庆市永川区人民政府官网于1月6日发布《重庆市永川区元宇宙产业发展三年行动计划》,力争到2025年,将永川打造成为以数字内容制作为特色的全国知名、西部领先的元宇宙应用示范城市.

元宇宙:一汽元宇宙电池监控专利公布_APP

据界面新闻报道,天眼查App显示,近日,中国第一汽车股份有限公司申请的“基于元宇宙的电池监控系统、电池及车辆”专利公布.

ULT:马斯克财富缩水2000亿美元破吉尼斯世界纪录_KAMAX Vault (NFTX)

据吉尼斯世界纪录官网,推特及特斯拉首席执行官马斯克已正式打破历史上最大个人财产损失世界纪录。福布斯估计,自2021年11月以来,马斯克已经损失了大约1820亿美元,尽管其他消息来源表明实际上可能.

Celsius:Core Scientific将关闭Celsius 3.7万台加密挖矿设备_celsius币最新

据彭博社报道,CelsiusNetworkLLC已同意让CoreScientificInc.关闭超过3.7万台加密挖矿设备,以解决他们长达数月的冲突.