金色財經報道,慢霧在社交媒體上稱,標記為Fake_Phishing187149地址剛剛從其Drainer地址之一收到50枚ETH。看起來他們與ACE攻擊者有關聯。請幫助我們提高認識,以便凍結這些資金。
其它快訊:
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[4/28/2022 10:35:41 AM]
慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。
當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[4/12/2022 10:07:34 PM]
慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[1/19/2022 11:52:35 PM]
金色財經報道,行情顯示,RNDR突破9.5美元,現報9.51美元,日內漲幅達到2.37%,行情波動較大,請做好風險控制.
Block Chain:4/7/2024 5:48:12 PM4月7日消息,鏈游 Lumiterra 在 X 平臺發文宣布,由于計劃在 Beta 2 版本中增加一些新元素,上線時間調整為 4 月17 日下午 3 點.
Block Chain:4/7/2024 4:33:54 PM金色財經報道,Aavechan倡議創始人在社交媒體上稱,Aave金庫“現金”(Eth和穩定幣)目前為5000萬美元(2.5年的運營成本),DAO凈利潤目前為每年5000萬美元,并且還在不斷增長。下周將進行臨時檢查以激...
Block Chain:4/7/2024 4:25:21 PM金色財經報道,據鏈上分析師余燼監測,smartestmoney.eth繼續減倉ETH:1小時前,該地址將5810枚ETH(1942萬美元)轉入幣安.
Block Chain:4/6/2024 4:00:08 PM金色財經報道,比特幣生態項目 Atomicals Protocol 在其社交平臺表示,將在未來幾周分階段公布 AVM 智能合約系統細節。 此外,團隊還發起針對 AVM 的捐款活動,并稱正在積極思考如何將價值回饋給支持者.
Block Chain:4/6/2024 3:52:27 PM金色財經報道,據The Data Nerd監測,一個月前,聰明錢地址54tf7花費1.08萬美元積累了170萬枚BODEN。今天,他賣出122萬個代幣,賺取約87.4萬美元.
Block Chain:4/6/2024 3:44:43 PM金色財經報道,據數據顯示,BTC鏈NFT交易量24小時漲幅達到101%,比特幣鏈NFT銷售量是以太坊鏈NFT銷售量的兩倍,達到16,699,458美元.
Block Chain:4/6/2024 3:02:31 PM