鏈捕手消息,據慢霧AML旗下MistTrack反洗錢追蹤系統監測顯示,北京時間8月16日15時14分,KuCoin黑客開始集中轉幣洗錢。目前共轉出超43萬美元,包括2枚ETH、2720萬枚CSP、1794萬枚SYLO。
慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]
其中,239萬枚SYLO兌換為ETH后轉移了4.37ETH到幣安以0xbb3開頭的地址,1555萬SYLO轉移到了KuCoin以0x71a開頭的地址,860萬枚CSP轉移到了KuCoin以0x90e開頭的地址,另外有1枚ETH和1860萬枚CSP轉回到了以0xeb3開頭的黑客地址。慢霧AML團隊將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。
慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]
分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]
本文來源于鏈聞,作者為潘致雄。作為全世界最專注比特幣底層技術的公司之一,Blockstream剛剛完成了他們2.1億美元的B輪融資.
1900/1/1 0:00:00鏈捕手消息,跨鏈互操作協議PolyNetwork宣布已集成以太坊全棧擴展解決方案Polygon,Polygon成為PolyNetwork支持的第11條異構區塊鏈.
1900/1/1 0:00:00本文來自SpartanGroup合伙人JasonChoi推特,并由鏈捕手翻譯。你們中的很多人都沒有經歷過2018年加密熊市.
1900/1/1 0:00:00作者:RichardLee今日下午,PolyNetwork攻擊事件黑客通過鏈上轉賬留言,交出了3/4雙方多簽錢包的秘鑰,這意味著這起被盜資產價值超過5.9億美元的鏈上重大攻擊事件基本落幕.
1900/1/1 0:00:00鏈捕手消息,Flow與Solana跨鏈生態錢包Blocto官方宣布將于2021年UTC時間7月13日上午8點發起社區銷售,此次銷售將持續至2021年UTC時間7月15日上午8點截止.
1900/1/1 0:00:00鏈捕手消息,由Kyber孵化的一站式DeFi錢包工具Krystal宣布完成660萬美元融資,由Hashed領投.
1900/1/1 0:00:00