比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AVAX > Info

慢霧:NimbusPlatform被黑主要在于計算獎勵時僅取決于池子中的代幣數量導致被閃電貸操控_NIMB

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,2022年12月14日,BSC鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:1.攻擊者首先在8天前執行了一筆交易,把20枚BNB換成NBU_WBNB再換成GNIMB代幣,然后把GNIMB代幣轉入Staking合約作質押,為攻擊作準備;2.在8天后正式發起攻擊交易,首先通過閃電貸借出75477枚BNB并換成NBU_WBNB,然后再用這些NBU_WBNB代幣將池子里的絕大部分NIMB代幣兌換出;3.接著調用Staking合約的getReward函數進行獎勵的提取,獎勵的計算是和rate的值正相關的,而rate的值則取決于池子中NIMB代幣和GNIMB代幣的價格,由于NIMB代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;4.攻擊者最后將最后獲得的GNIMB代幣和擁有的NIMB代幣換成NBU_WBNB代幣后再換成BNB,歸還閃電貸獲利;此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。

慢霧:靚號黑客已獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限:10月11日消息,據慢霧區情報,靚號黑客地址之一(0xf358..7036)已經獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限。黑客從ParaSwap Deployer地址獲取到約1千美元,并在QANplatform Deployer地址做了轉入轉出測試。慢霧MistTrack對0xf358..7036分析后發現,黑客同樣盜取了The SolaVerse Deployer及其他多個靚號的資金。截止目前,黑客已經接收到超過17萬美元的資金,資金沒有進一步轉移,地址痕跡有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:05]

慢霧:警惕QANX代幣的雙花攻擊風險:據慢霧區消息,近期存在惡意用戶利用QANX代幣的轉賬鎖定、解鎖功能(transferLocked/unlock)觸發的事件記錄與正常使用transfer功能轉賬觸發的Transfer事件記錄相同而進行雙花攻擊。

慢霧安全團隊建議已上架此幣種的平臺及時自查,未上架的平臺在對接此類幣種時應注意以上風險。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]

慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]

Tags:NIMBNIMTRABNBNimbus Governance TokenNIMBUS價格ASTRALbnb騙局gas費

AVAX
WGGDAO瓜田社區非典型鏈游經濟模型黑客松(第一場)_NFT

瓜哥參加完第一場的感受:平時經常接觸到一些瓜友和項目方在模型設計上有自己的想法,雖然不成熟,但有亮點,我們就組織了三場非典型經濟模型黑客松比賽.

1900/1/1 0:00:00
Gate.io Startup:VOXTO (VXT) Initial Sale Result & Listing Schedule

1VOXTO(VXT)TokenSaleResultTheGate.ioStartupVOXTO(VXT)saleresultisasfollows:VXTStartupSaleAmount:5.

1900/1/1 0:00:00
SOL能否反彈?分析師在熊市崩盤后關注以太坊的頂級競爭對手_SOL

一位受歡迎的加密貨幣策略師表示,Solana(SOL)有可能繼續大規模反彈并創下歷史新高。在一個新的視頻更新中,InvestAnswers的主持人告訴他的444,000名YouTube訂閱者,衡.

1900/1/1 0:00:00
以太坊反彈至1,350 美元,但衍生品指標保持中性至看跌_ETH

以太幣在12月13日上漲6.3%至1,350美元,模仿11月10日發生的類似失敗嘗試。盡管達到33天內的最高水平,但根據兩個關鍵的衍生品指標,漲幅不足以增強交易者的信心.

1900/1/1 0:00:00
Uniswap價格分析:看漲領先使UNI達到6.09美元_Uniswap

gz呺Web3團子 今天的Uniswap價格分析顯示UNI/USD貨幣對呈上升趨勢,看漲的領先優勢使其從5.86美元升至6.09美元大關.

1900/1/1 0:00:00
模塊化區塊鏈能否成為下一個牛市故事,它們有何特殊之處?_CEL

模塊化區塊鏈可能是開啟全新加密世界的關鍵。這是下一次牛市的一個不斷增長的故事。是什么讓模塊化區塊鏈與眾不同,為什么要關注它們?比特幣和以太坊是單體區塊鏈.

1900/1/1 0:00:00
ads