区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 中币下载 > 正文

OYE:慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限_Samoyed Fan Token

作者:

时间:

据慢雾区情报,靓号黑客地址之一已经获取到ParaSwapDeployer和QANplatformDeployer私钥权限。黑客从ParaSwapDeployer地址获取到约1千美元,并在QANplatformDeployer地址做了转入转出测试。慢雾MistTrack对0xf358..7036分析后发现,黑客同样盗取了TheSolaVerseDeployer及其他多个靓号的资金。截止目前,黑客已经接收到超过17万美元的资金,资金没有进一步转移,地址痕迹有UniswapV3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。

慢雾:过去一周Web3因安全事件损失约265万美元:7月17日消息,慢雾发推称,2023年7月10日至7月16日期间,Web3发生5起安全事件,总损失为265.5万美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2020/2/22]

标签:OYEPLODEPSWAPSamoyed Fan TokenPLOCK币dep币前景JaguarSwap

中币下载热门资讯
HOD:Rari Capital将于24小时内向攻击事件受损用户发放赔偿资金_celsius币最新

FeiProtocol核心人员@joey__santoro发推文称,RariCapital的Fuse资金池攻击事件受损资金将于24小时内补偿发放.

RAC:Microtraction旗下第二支基金完成1500万美元募资,将投资加密及Web3等领域_ION

据Techcrunch报道,早期风险投资公司Microtraction宣布旗下第二支基金MicrotractionCommunityLimited已完成首次募集,融资金额达到1500万美元.

AIN:Chains与Indacoin合作增设Visa和MasterCard信用卡支付选项_Pong Chain

加密货币和NFT交易平台Chains.com宣布与支付公司Indacoin建立战略合作伙伴关系.

OIN:LFG否认关于其在Do Kwon被通缉后不久转移3313枚BTC的报道_Bitcoin Scrypt

对于关于“韩国对DoKwon发出逮捕令后不久LFG钱包转移了3313枚BTC”的报道,Terra基金会LunaFoundationGuard在推特上表示.

PAL:美国科罗拉多州居民可以使用加密货币支付州税_POL

根据美国科罗拉多州的支付门户网站,科罗拉多州居民现在可以通过PayPal使用加密货币支付州税。据州长Polis此前称,个人所得税、企业所得税、销售和使用税、预扣税、遣散税和消费税都符合条件.

ENT:P2E游戏Nyan Heroes将于10月7日空投Genesis Guardian NFT_RES

基于Solana的P2E游戏NyanHeroes宣布将于北京时间10月7日晚9点进行GenesisGuardianNFT空投.