慢雾:警惕QANX代币的双花攻击风险

[慢雾:警惕QANX代币的双花攻击风险]据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。

慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa

其它快讯:

慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限:10月11日消息,据慢雾区情报,靓号黑客地址之一(0xf358..7036)已经获取到ParaSwap Deployer和QANplatform Deployer私钥权限。黑客从ParaSwap Deployer地址获取到约1千美元,并在QANplatform Deployer地址做了转入转出测试。慢雾MistTrack对0xf358..7036分析后发现,黑客同样盗取了The SolaVerse Deployer及其他多个靓号的资金。截止目前,黑客已经接收到超过17万美元的资金,资金没有进一步转移,地址痕迹有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。[2022/10/11 10:31:05]

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

动态 | 慢雾: 警惕利用EOS及EOS上Token的提币功能恶意挖矿:近期由于EIDOS空投导致EOS主网CPU资源十分紧张,有攻击者开始利用交易所/DApp提币功能恶意挖矿,请交易所/DApp在处理EOS及EOS上Token的提币时,注意检查用户提币地址是否是合约账号,建议暂时先禁止提币到合约账号,避免被攻击导致平台提币钱包的CPU资源被恶意消耗。同时,需要注意部分交易所的EOS充值钱包地址也是合约账号,需要设置白名单避免影响正常用户的提币操作。[2019/11/6]

郑重声明: 慢雾:警惕QANX代币的双花攻击风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 神鱼提示紧急更新Chrome浏览器,以避免Metamask钱包遭受漏洞攻击

    [2022-3-27 14:20:32]3月27日消息,神鱼在社交媒体发文称,麻利升级下chrome及chrome内核的浏览器,重大安全漏洞,尤其是装了小狐狸的。对此,有用户对此评论神鱼称,看到你的微博升级了,可还是被盗了。据悉,Google已为Windo...

  • 印度议员提议将加密货币税提高到30%以上

    [2022-3-30 14:26:47]金色财经报道,国会议员Sushil Kumar Modi敦促印度财政部长Nirmala Sitharaman考虑将加密货币收入的资本利得税提高到30%以上,该统一税率计划从4月1日开始执行。除了对加密货币收入征收30...

  • DeFi 借贷协议 Alchemix 计划将 V2 版本扩展至 Fantom 网络

    [2022-3-29 14:24:05]3月29日消息,DeFi 借贷协议 Alchemix 发起社区提案,计划将 Alchemist V2 版本扩展至 Fantom 网络。其中当 alAsset(例如 alUSD)从以太坊交换到 Fantom 时,将通过...

  • 美国快餐连锁店Arbys申请元宇宙相关商标

    [2022-3-29 14:23:33]3月29日消息,美国最大的快餐连锁店之一Arbys已向美国专利商标局 (USPTO) 申请商标,以成为元宇宙的一部分。它的文件表明它计划提供虚拟食品和饮料产品。该公司还打算经营一家以虚拟商品和实际商品为特色的虚拟餐厅...

  • 加密货币钱包 Wirex 撤回在 FCA 的注册申请,但仍将向英国用户提供服务

    [2022-3-28 14:23:03]金色财经消息,加密货币钱包Wirex已撤回在英国金融行为监管局(FCA)的注册申请,但仍通过在克罗地亚的一个名为Wirex Digital的公司将向英国用户提供服务,该公司已在当地监管机构HANFA注册。此前,Wir...

  • 慢雾:警惕QANX代币的双花攻击风险

    [2022-3-26 14:18:46]据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。 ...

  • Waves在美国成立Waves Labs

    [2022-3-29 14:23:18]3月28日消息消息,Waves 在美国成立 Waves Labs 并计划在迈阿密设立总部。据悉,Waves Labs 将成为美国和全球 Waves 生态系统的增长引擎,其国际扩张计划包括成立生态系统基金以及积极的招聘...

  • NFT游戏DOGAMí获Tezos基金会50万美元投资建设Petaverse

    [2022-3-29 14:25:23]3月29日消息,NFT游戏DOGAMí发布公告宣布其项目团队已经完成新一轮50万美元的融资,领投方为Tezos基金会。据悉,Tezos基金会将获得DOGAMí部分股权,但未披露具体的股权比例。 Tezos基...

  • 美联储理事沃勒:不需要央行数字货币来实现更快的支付

    [2022-3-26 14:18:40]3月26日消息,美联储理事沃勒在关于央行和数字货币的线上研讨会上发表讲话,沃勒表示,不需要央行数字货币来实现更快的支付,我还没有被说服美国需要央行数字货币。美联储已经投入了“相当大”的资源来理解数字货币、区块链。(金...

  • 韩国SBS电视台将开展NFT业务

    [2022-3-30 14:25:57]3月30日消息,韩国SBS电视台将在与NFT项目Treasure Club签署合作协议后进入NFT市场。根据协议,SBS计划通过旗下节目实现NFT业务的具体化和实施,《霸凌少女》、《跑男》、《TV动物农场》等核心IP...

  • Hashdex聘请21Shares前ETP全球主管担任欧洲负责人

    [2022-3-29 14:25:08]金色财经消息,加密资产管理公司Hashdex宣布聘请21Shares前董事总经理兼ETP全球主管LaurentKssis担任董事总经理兼欧洲负责人,将继续在伦敦、苏黎世、巴黎和里斯本聘请新成员。在加入21Shares...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-8:232ms