比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DEI:慢霧:BXH 被盜資金出現異動,超 1700 萬美元資金被跨鏈轉移到 BTC 網絡_BRIGADEIRO幣

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,慢霧于9月4日凌晨監控到BXH被盜資金出現異動,經慢霧MistTrack分析,異動詳情如下:

1/BSC鏈,黑客地址0x48c9...7d79ApproveCakeToken給PancakeSwap。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

2/ETH鏈,黑客地址0x48c9...7d79將3987.78WETHWithdraw成ETH。

慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]

3/ETH鏈,黑客地址0x4967...Eb35使用Uniswap、Curve將DAI全部兌換為renBTC和WBTC,兌換后總數分別為858.0454renBTC和795.2618WBTC;其中858.0454renBTC

聲音 | 慢霧:ETDP錢包連續轉移近2000 ETH到Bitstamp交易所,項目方疑似跑路:據慢霧科技反洗錢(AML)系統監測顯示,自北京時間 12 月 16 日凌晨 2 點開始,ETDP 項目方錢包(地址 0xE1d9C35F…19Dc1C3)連續轉移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 個新地址中,未發生進一步動作。慢霧安全團隊在此提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2019/12/16]

已全部跨鏈到BTC鏈,跨鏈后地址為1DYR...heSF,目前BTC暫未進一步轉移。

截止目前,BXH被盜資金并沒有出現轉移到交易所的情況,全部被盜資金仍在黑客地址中。慢霧MistTrack將持續監控被盜資金的轉移。

?

Tags:DEIPACACHSOLBRIGADEIRO幣MetaGameSpaceach幣未來價值sol幣簡介

火幣APP下載
區塊鏈:晚報 | Animoca Brands Japan 完成 4500 萬美元融資;幣安和 FTX 有意收購 Voyager Digital_Whale Maker Fund

整理:flowie,鏈捕手“過去24小時都發生了哪些重要事件”?1、上海數據交易所設立數字資產板塊,已上線多款數字藏品?上海數據交易所于8月24日宣布設立數字資產板塊,并發布該板塊管理規范.

1900/1/1 0:00:00
WEB:云九資本牛鳳軒:資本視角下的 Web3 全家桶、以及 Web3 語境下的元宇宙_NFT

來源:36氪 2011年,A16Z的聯合創始人馬克·安德森在華爾街日報專欄撰文“為什么軟件正在吞噬世界”,此后,移動互聯網大幕徐徐拉開,波瀾壯闊的創業熱潮深刻影響和改變了身邊的一切.

1900/1/1 0:00:00
NFT:遠望資本田鴻飛:鏈上聲譽行業分析_DAO

作者:?田鴻飛,遠望資本互聯網的發展從90年代的“在互聯網上你不知道對方是條狗”的匿名時代發展到2004年Facebook創立以后的實名時代,而基于區塊鏈的價值互聯網,目前仍然處于匿名時代.

1900/1/1 0:00:00
UDO:sudoswap 公布治理代幣 SUDO 分發信息:初始供應量 6000 萬枚,分配給 XMON 持有者 41.9%_SWAP

鏈捕手消息,sudoswap發文概述sudoAMM協議治理代幣SUDO分發計劃,SUDO初始供應量有6000萬枚.

1900/1/1 0:00:00
MOS:Cosmos 流動性質押協議 Stride 完成 670 萬美元融資_COSMIK價格

鏈捕手消息,據TheBlock報道,Cosmos流動性質押協議Stride完成670萬美元融資.

1900/1/1 0:00:00
ACA:Acala 更新 aUSD 異常增發事件鏈上追蹤結果,共有 30.22 億枚 aUSD 被 16 個地址認領_ALA

鏈捕手消息,Acala發推更新aUSD異常增發事件鏈上追蹤結果,共有30.22億枚aUSD被16個地址認領。Acala公投#21銷毀了12.92億枚.

1900/1/1 0:00:00
ads