慢霧安全團隊對今日DEUSFinanceDAO遭受的閃電貸攻擊原理進行了分析:1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
安全公司BlockSec幫助Platypus追回240萬美元被盜資金:金色財經報道,穩定幣交易項目Platypus遭黑客攻擊后,在區塊鏈安全公司BlockSec的幫助下,至少已有240萬美元資金被追回。Blocksec的可視化工具MetalSleuth表示,在Platypus被盜的近910萬美元資金中,攻擊者只能兌現27萬美元。BlockSec利用攻擊合約中的漏洞,使用回調函數,將資金從攻擊合約轉移至Platypus的賬戶上,目前已追回240萬美元。據此前消息,Platypus遭遇閃電貸攻擊,損失約900萬美元,大部分被盜資金仍留在攻擊者的合約地址中,部分資金被發送到EOA和AAVE池中。在對攻擊合約進行反編譯后發現,攻擊者并沒有在合約中實現提現功能,導致攻擊收益無法提取,850萬美元被凍結在攻擊合約內。[2023/2/18 12:14:27]
本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考AlphaFinance關于獲取公平LP價格的方法。
安全公司:以太坊鏈上的Nostr代幣疑似非官方創建,存在安全風險:金色財經報道,安全公司Fairyproof發布風險提示,以太坊鏈上的Nostr代幣疑似非官方創建。Nostr 代幣地址0xA2be922174605BAd450775C76CEb632369480336。Nostr 的部署者(0xC013Ef7bE164aAcD503A3FEe686f9aBE7988425c)疑似一個連續代幣部署。(0xC013Ef7bE164aAcD503A3FEe686f9aBE7988425c) 的資金來源是0xad2Dc2a4f3287783b220DbDcC7AfB7F6EB0704b8。0xad2Dc2a4f3287783b220DbDcC7AfB7F6EB0704b8 曾經在3天前部署了 Damus 代幣,并向eth上其他地址空投, 然后過了一段時間后, Damus撤走流動性, 疑似跑路。 在7天前部署的Ω (Ω) 代幣也采用類似手法已經跑路。在之前追蹤跟這些代幣部署者關聯地址, 都是采用類似手法進行疑似欺詐行為。
Nostr的合約代碼也存在一些安全隱患, 合約管理員可以阻止用戶在指定 uniswap 交易對上賣出代幣。也可以將用戶加入黑名單,還可以隨意銷毀其他用戶代幣。[2023/2/6 11:49:48]
此前消息,DEUSFinance遭到閃電貸攻擊,損失約1700萬美元,攻擊者錢包已將5446枚ETH分批轉入TornadoCash。
動態 | 日本網絡安全公司推出加密交易所牌照申請咨詢服務:據Prtimes報道,日本綜合網絡安全公司E-guardian宣布推出加密貨幣交易所牌照申請咨詢服務,為交易商提供必要的審查支持。[2019/1/9]
據TechCrunch報道,總部位于倫敦的支付公司SumUp宣布以85億美元估值完成6.24億美元融資,本輪融資由BainCapitalTechOpportunities領投.
1900/1/1 0:00:00NEAR生態DeFi部門Proximity的研究員@resdegen昨日晚間發推文稱:“波場生態算法穩定幣USDD目前只有92%由儲備金擔保,如果不算TRX的話,現在儲備金抵押率是73%.
1900/1/1 0:00:00據韓聯社報道,韓國5大加密交易所在今日“恢復虛擬資產市場公平和投資者保護”會議上,宣布將于下半年成立聯合協商機構,以防止Luna事件再次發生,并于今年下半年啟用上幣等相關的共同審查標準.
1900/1/1 0:00:00ApeCoin官方披露已啟動AIP-21、22和AIP-7三個提案投票,旨在進一步指導DAO的發展方向。本次投票將于北京時間5月4日早上9點結束。此外,明天還將有兩個AIP向特別委員會提交.
1900/1/1 0:00:00據美通社報道,咨詢公司AnalysisGroup發布了一份由Meta提供資金支持的報告,指出如果元宇宙得到與移動技術類似的采用并發揮影響,其在采用后的十年內可對全球國內生產總值貢獻2.8%.
1900/1/1 0:00:00據Techcrunch報道,數字資產數據提供商Amberdata宣布完成3000萬美元B輪融資,KnollwoodInvestmentCompany領投.
1900/1/1 0:00:00