区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 屎币 > 正文

MAT:Eleven Finance遭闪电贷攻击 损失共计450万美元_SHEL

作者:

时间:

6月23日,币安智能链(BSC)和Polygon (MATIC) 上的收益聚合器Eleven.finance,因遭遇黑客攻击损失了450万美元。

有人担心,这次受到攻击的是规模更大的Nerve Finance,但实际是Eleven Finance的NRV金库。

作恶者没有歇息,是谁会在这样的时刻发动攻击?

Celer cBridge支持在以太坊和Antimatter间桥接MATTER代币:4月20日消息,跨链互操作协议Celer Network宣布其cBridge支持在以太坊和BNB Chain应用侧链Antimatter间桥接MATTER代币。

Celer称,由于MATTER最初是在以太坊区块链上铸造的,这使其能成为以太坊上的ERC20-MATTER和B2 (AntiMatter的应用程序侧链BAS)上的原生MATTER代币。在cBridge技术的帮助下,能够将ERC20-MATTER从以太坊无缝地桥接到用作B2上Gas代币的原生MATTER。此外,在桥接回以太坊时,cBridge会在B2上销毁原生的MATTER,并在以太坊上释放原始的ERC20-MATTER。[2023/4/20 14:16:01]

交易的细节在这里:

Telegram自愿终止与加密货币公司Lantah LLC的商标诉讼:金色财经报道,Telegram公司已中止了与加密货币公司Lantah LLC有关GRAM商标的诉讼,且Telegram支付其法律费用。此前2019年7月份消息,Telegram与Lantah LLC就代币名称“GRAM”的使用权诉诸法庭。[2020/8/26]

https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250

动态 | EOS节点sheleaders21此前遭遇黑客蓄意攻击 Sheleaders官方声明称已启动法律流程:Sheleaders官方发布公告称,北京时间5月26日,女性社区 sheleaders.one的EOS节点sheleaders21遭遇黑客蓄意攻击,黑客窃取了节点的owner控制权,并将节点账号内约3000EOS 转到一个精心伪造的账户中,随后又转入Binance交易所的账户,并盗用sheleaders21节点开始领取节点奖励。 为阻止黑客进一步攫取非法利益,我们当日通知了部分投票人撤掉投票,为维护社区正义、也是为捍卫女性在区块链世界的基本权利。 考虑到 sheleaders21 节点私钥从生成后始终以纸质形态保存并从未触网,且黑客仿制我们不常用的往来账号转移EOS的手段,我们确认此次恶意攻击是熟悉sheleaders节点的区块链技术人员有针对性且蓄谋已久的行为,我们已于北京时间5月30日,在北美和亚洲同时启动了法律流程,嫌疑人范围已经缩小到个位数。

此外,我们已将所有可能被黑客利用的设备都进行了处理,并启用了 sheleaders 新的节点账号 sheleadersbp,重新部署了节点服务器,优化了工作流程的安全性。请支持我们的投票人在看到此公告后,撤掉投给 sheleaders21 的票,将其重新支持给我们的新节点账号 sheleadersbp。 最后,我们想对黑客说:如果你们可以将盗取的 3000 EOS 全部投入到唤醒普通女性对 EOS 认知、扩大 EOS 在普通女性中影响力的实际工作中,并提供可信的证明,或在 6 月 15 日之前归还所盗取的 3000 EOS 到我们的账户cpebachtuner,则我们可以考虑不再追究此事的法律责任,否则我们会配合执法部门将此事一查到底,并将其记录在区块链上。[2019/5/31]

根本原因是中间金库中的一个名为 EmergencyBurn() 的函数,该函数是用于跟踪Eleven协议“MasterMind”流动性挖矿合约中的anySwap / Nerve桥接资产nrvBTC、nrvETH以及nrvFUSDT。

攻击者首先通过闪电贷“MasterMind”合约中的基础资产(币安锚定BTC、ETH 和 USDT),将它们分别转换为nrvBTC、nrvETH 和 nrvFUSDT。

Nerve 3Pool 和 PancakeSwap BUSD - NRV 流动性提供者头寸也受到影响。

中间金库合约中的一个易受攻击的函数emergencyBurn()允许攻击者提取存款余额,而无需在内部说明提款。

结果是,攻击者不仅能够取出他自己的存款,而且还能够取出与之前金库中相同金额的全部余额。

最后,攻击者使用Nerve资产桥将 2,293 ETH 收益转移到地址0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。

攻击步骤:

从PancakeSwap借入基础资产( Flash Swap);

将资产转换为Nerve资产;

通过中间金库将Nerve资产存入“MasterMind”合约;

在中间金库上调用emergencyBurn() 函数,将等于之前存入的金额(等于攻击前的金库余额)转移给攻击者;

继续常规提款,将先前存入的资产余额转回给攻击者;

资金损失:

30.75 BTC (nrvBTC),价值约105万美元;

286 ETH(nrvETH),价值约56.1万美元;

224.1万 BUSD(NRV 3Pool LP);

64.7万BUSD (NRV - BUSD LP);

总计大约450万美元资金就这么消失了,这起事件在不断扩大的rekt 排行榜上暂列第27位。

Peckshield 将此归咎于“愚蠢的逻辑问题”。

恐惧和贪婪正在上升,既然诚实的工作更难找到,那我们会看到更多的攻击吗?

标签:MATELEAHELSHELmatic币等于多少人民币ELEA币HeliumTopshelf Finance

屎币热门资讯
Venus:币安智能链上的“空气换大饼”是如何实现的?_VEN

1月14日下午,神鱼在圈内发出警告并建议有在币安bsc的 venus 借贷和放贷的赶紧撤退,该池子发行币抵押借走大量大饼,有可能出现价格暴跌,存在大饼等价值币无法归还的隐患.

VEN:当DeFi沦为黑客的“提款机” 我们如何保证它的安全性?_Venus

区块链技术的诞生,除了衍生出加密货币这类新兴资产以外,也为传统金融、数据隐私、供应链、跨境汇款等应用领域带来革命性的突破.

BTC:金色荐读|穆长春“数字货币”解读一览_数字货币交易所开发系统

11月10日,在北京举行的第十届财新峰会上,中国人民银行数字货币研究所所长穆长春在演讲中发表了诸多对央行数字货币的观点和解读,金色财经综合整理了如下观点,为大家呈现更完整的思考.

人工智能:工信部印发《“十四五”信息通信行业发展规划》区块链被重点提及_LassoCoin

为加快建设网络强国和数字中国,近日,工业和信息化部印发《“十四五”信息通信行业发展规划》(以下简称《规划》).

END:看懂LendHub收益利率 玩转DeFi借贷_LendHub

导语:一个上线72小时,资金存借超4亿美金的Defi项目是什么概念?不懂的人还在观望,读懂的人已经去空手套白狼了。本文科普LendHub,手把手教你如何去火币薅羊毛.

LEND:作为Solana生态首个AMM Raydium 挖矿一定不能错过_HUB

免责声明 本篇文章的内容仅供学习,不能作为实战使用。看完本文章后,你的任何尝试都与博主本人无关,盈亏自负,也请为自己的交易负责.