比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:BonqDAO 攻擊者用預言機操控市場并清算其他用戶,仍在將 ALBT 變現為 ETH_LBT

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2023年2月2日,Polygon鏈上的BonqDAO項目遭到攻擊,攻擊者獲得了大量的WALBT和BEUR代幣。慢霧安全團隊以簡訊的形式分享如下:1.BonqDAO平臺采用的預言機來源是TellorFlex自喂價與Chainlink價格的比值,TellorFlex價格更新的一個主要限制是需要價格報告者先抵押10個TRB才可以進行價格提交更新。而在TellorFlex中可以通過updateStakeAmount函數根據抵押物的價格進行周期性的更新價格報告者所需抵押的TRB數量。2.由于TellorFlex預言機合約的TRB抵押數額一開始就被設置成10個,且之后沒有通過updateStakeAmount函數進行更新,導致攻擊者只需要抵押10個TRB后就能成為價格報告者并通過調用submitValue函數修改預言機中WALBT代幣的價格3.攻擊者對價格進行修改后調用了Bonq合約的createTrove函數為攻擊合約創建了trove,該trove合約的功能主要是記錄用戶抵押物狀態、負債狀態、從市場上借款、清算等4.緊跟著攻擊者在協議里進行抵押操作,接著調用borrow函數進行借款,由于WALBT代幣的價格被修改而拉高,導致協議給攻擊者鑄造了大量BEUR代幣5.在另一筆攻擊交易中,攻擊者利用上述方法修改了WALBT的價格,然后清算了市場上其他存在負債的用戶以此獲得大量的WALBT代幣。6.根據慢霧MistTrack分析,1.13億WALBT已在Polygon鏈burn并從ETH鏈提款ALBT,后部分ALBT通過0x兌換為ETH;部分BEUR已被攻擊者通過Uniswap兌換為USDC后通過Multichain跨鏈到ETH鏈并兌換為DAI。此次攻擊的根本原因在于攻擊者利用預言機報價所需抵押物的成本遠低于攻擊獲得利潤從而通過惡意提交錯誤的價格操控市場并清算其他用戶。截止目前,94.6萬ALBT已被兌換為695ETH,55.8萬BEUR已被兌換為53.4萬DAI。黑客仍在持續兌換ALBT為ETH,暫未發現資金轉移到交易所等平臺,MistTrack將持續監控黑客異動并跟進拉黑。

慢霧:區塊鏈因黑客攻擊損失總金額已超300億美元:金色財經報道,據慢霧統計數據顯示,自2012年1月以來,區塊鏈黑客造成的損失總金額約為30,011,604,576.24美元;黑客事件總數達到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻擊中損失最大的類別,損失金額分別為10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合約漏洞、Rug Pull、閃電貸攻擊是最常見的攻擊方式,分別發生黑客事件137起,106起,87起。[2023/7/7 22:24:09]

慢霧:靚號黑客已獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限:10月11日消息,據慢霧區情報,靚號黑客地址之一(0xf358..7036)已經獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限。黑客從ParaSwap Deployer地址獲取到約1千美元,并在QANplatform Deployer地址做了轉入轉出測試。慢霧MistTrack對0xf358..7036分析后發現,黑客同樣盜取了The SolaVerse Deployer及其他多個靚號的資金。截止目前,黑客已經接收到超過17萬美元的資金,資金沒有進一步轉移,地址痕跡有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:05]

聲音 | 慢霧:ETC 51%雙花攻擊所得的所有ETC已歸還完畢:據慢霧區消息,ETC 51%攻擊后續:繼Gate.io宣稱攻擊者歸還了價值10萬美金的ETC后,另一家被成功攻擊的交易所Yobit近日也宣稱收到了攻擊者歸還的122735 枚 ETC。根據慢霧威脅情報系統的深度關聯分析發現:攻擊者于UTC時間2019年1月10日11點多完成了攻擊所獲的所有ETC的歸還工作,至此,持續近一周的 ETC 51% 陰云已散。[2019/1/16]

Tags:LBTALBTDEPPLOLBTC價格ALBT價格onekeydepayPLOW

火幣網下載官方app
Singularity NET發起二階段忠誠度獎勵治理活動,提案申請將于2月7日截止_ING

2月6日消息,去中心化人工智能網絡SingularityNET官方宣布,此前啟動的二階段忠誠度獎勵治理活動和獎勵池分配建議提案申請將于2月7日截止.

1900/1/1 0:00:00
第一期量化交易積分賽獲獎通知_LEC

親愛的量化跟單用戶:為回饋量化用戶對平臺長期以來的支持,平臺自從2023-01-16開啟量化交易積分賽,不管是信號者和跟單者都可參與贏得積分.

1900/1/1 0:00:00
谷歌遭受強硬挑戰 將推出“搜索伴侶”應對ChatGPT威脅_CHA

谷歌母公司AlphabetInc.第四季度業績略低于分析師預期,反映經濟放緩期間市場對其搜索廣告需求下降,該公司2月2日在一份聲明中表示,第四季度銷售額為631億美元,彭博匯總數據顯示.

1900/1/1 0:00:00
2023/02/06 錢包系統優化公告【已維護完成】_KING

尊敬的唯客用戶您好! 為了提升服務質量,進一步優化您的交易體驗,唯客于2023年02月06日02:00錢包系統將開始進行部分網絡節點升級?; 優化升級范圍如下: 升級時間2023年02月06日0.

1900/1/1 0:00:00
XRP被宣布為非證券后的未來是什么?_COI

gz呺Web3團子 LBRY聽證會后,在Coinbase和其他美國交易所重新上市XRP的需求一直在上升隨著積極的市場情緒和不斷增長的需求,加密空間上升.

1900/1/1 0:00:00
加密安全和錢包提供商 ZenGo 提出 EIP-6384,以解決離線簽名漏洞利用問題_BLO

ForesightNews消息,據TheBlock報道,加密安全和錢包提供商ZenGo提出解決離線簽名漏洞利用問題的方案EIP-6384.

1900/1/1 0:00:00
ads