慢雾:Fake_Phishing187149地址从其Drainer地址之一收到50枚ETH

[慢雾:Fake_Phishing187149地址从其Drainer地址之一收到50枚ETH]金色财经报道,慢雾在社交媒体上称,标记为Fake_Phishing187149地址刚刚从其Drainer地址之一收到50枚ETH。看起来他们与ACE攻击者有关联。请帮助我们提高认识,以便冻结这些资金。

其它快讯:

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 18:18:07]

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 17:58:33]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

郑重声明: 慢雾:Fake_Phishing187149地址从其Drainer地址之一收到50枚ETH版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国SEC呼吁对现货以太坊ETF发表评论

    [2024-4-7 3:15:26]金色财经报道,美国证券交易委员会已开放对三项以太坊现货ETF提案发表评论的窗口。根据该机构周二发布的通知,与Grayscale Investments、Fidelity和Bitwise相关的ETF工作将受到为期三周的...

  • Rivus DAO:代币将于4月9日凌晨4点上线

    [2024-4-7 2:56:55]4月7日消息,Rivus DAO宣布其代币RIVUS将于北京时间4月9日凌晨4点上线。此前报道,Rivus DAO已通过流动性引导池(LBP)筹集423万美元,根据结束时币价计算的FDV为5712万美元。 其...

  • Runestone市值刚刚达到4.2亿美元,创历史新高

    [2024-4-7 2:32:15]金色财经报道,Ordinals开发者Leonidas在X平台发文表示,Runestone市值达到4.2亿美元,创历史新高。当前地板价为0.055 BTC,交易量已达1408.2 BTC。 其它快讯: ...

  • 当前距比特币第四次减半剩余2000个区块

    [2024-4-7 2:07:14]金色财经报道,当前距比特币第四次减半发生还有2周时间,剩余2,000个区块。区块减半是指减少单位时间内产生的数字货币数量的过程,主要通过降低区块奖励来实现。迄今为止,比特币网络已经在2012年、2016年和2020年...

  • RNDR突破9.5美元

    [2024-4-7 1:48:22]金色财经报道,行情显示,RNDR突破9.5美元,现报9.51美元,日内涨幅达到2.37%,行情波动较大,请做好风险控制。 其它快讯: 安全团队:Audius漏洞利用者已将700枚ETH转入Tornad...

  • 慢雾:Fake_Phishing187149地址从其Drainer地址之一收到50枚ETH

    [2024-4-7 1:23:54]金色财经报道,慢雾在社交媒体上称,标记为Fake_Phishing187149地址刚刚从其Drainer地址之一收到50枚ETH。看起来他们与ACE攻击者有关联。请帮助我们提高认识,以便冻结这些资金。 其它快...

  • 链游Lumiterra Beta 2版上线时间改为4月17日下午3点

    [2024-4-7 0:37:19]4月7日消息,链游Lumiterra在X平台发文宣布,由于计划在Beta2版本中增加一些新元素,上线时间调整为4月17日下午3点。 其它快讯: 区块链游戏开发商Fracture Labs推出原生Tok...

  • Aavechan倡议创始人:下周将进行临时检查以激活费用转换

    [2024-4-7 0:24:39]金色财经报道,Aavechan倡议创始人在社交媒体上称,Aave金库“现金”(Eth和稳定币)目前为5000万美元(2.5年的运营成本),DAO净利润目前为每年5000万美元,并且还在不断增长。下周将进行临时检查以激...

  • smartestmoney.eth将5810枚ETH转入币安,已累计获利1544万美元

    [2024-4-6 0:00:48]金色财经报道,据链上分析师余烬监测,smartestmoney.eth继续减仓ETH:1小时前,该地址将5810枚ETH(1942万美元)转入币安。该地址在去年8月以1,691美元的均价共计买进22,771 ETH后...

  • Atomicals Protocol:将在未来几周分阶段公布AVM细节

    [2024-4-6 23:53:55]金色财经报道,比特币生态项目 Atomicals Protocol 在其社交平台表示,将在未来几周分阶段公布 AVM 智能合约系统细节。 此外,团队还发起针对 AVM 的捐款活动,并称正在积极思考如何将价值...

  • 某聪明钱地址花费1.08万美元买入170万枚BODEN,已实现87.4万美元的利润

    [2024-4-6 23:41:12]金色财经报道,据The Data Nerd监测,一个月前,聪明钱地址54tf7花费1.08万美元积累了170万枚BODEN。今天,他卖出122万个代币,赚取约87.4万美元。目前,他的钱包里仍有480 000枚BOD...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:31ms0-0:617ms