比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

ETH:慢霧分析 xToken 被黑:兩個被黑合約分別遭到假幣攻擊和預言機操作攻擊_HyperExchange

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區,針對DeFi項目xToken遭受攻擊損失近2500萬美元一事,慢霧安全團隊分析稱,本次被黑的兩個模塊分別是xToken中的xBNTa合約和xSNXa合約,兩個合約分別遭受了「假幣」攻擊和預言機操控攻擊。具體分析如下:一、xBNTa合約攻擊分析:1.xBNTa合約存在一個mint函數,允許用戶使用ETH兌換BNT,使用的是BancorNetowrk進行兌換,并根據BancorNetwork返回的兌換數量進行鑄幣。2.在mint函數中存在一個path變量,用于在BancorNetwork中進行ETH到BNT的兌換,但是path這個值是用戶傳入并可以操控的3.攻擊者傳入一個偽造的path,使xBNTa合約使用攻擊者傳入的path來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用ETH/BNT交易對進行兌換的限制,進而達到任意鑄幣的目的。二、xSNXa合約攻擊分析:1.xSNXa合約存在一個mint函數,允許用戶使用ETH兌換xSNX,使用的是KyberNetwork的聚合器進行兌換。2.攻擊者可以通過閃電貸Uniswap中ETH/SNX交易對的價格進行操控,擾亂SNX/ETH交易對的報價,進而擾亂KyberNetwork的報價。從而影響xSNXa合約的價格獲取3.攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]

慢霧科技啟富:慢霧將與 HyperPay 團隊持續保持密切戰略合作:11月6日消息,慢霧科技合伙人啟富在做客《HyperPay焦點》欄目時提及:數字貨幣的安全問題一直是用戶最關心的問題。HyperPay 作為一款錢包更是應該重視安全。數字資產錢包關聯的私鑰意味著數字資產的所有權,私鑰的安全性直接決定數字資產的安全性。之前 HyperPay 錢包也全項通過了慢霧科技錢包安全審計,希望 HyperPay 繼續保持高效安全,融合更多的功能打造出一款具有革命性和獨創性的區塊鏈錢包產品。慢霧希望與 HyperPay 團隊持續保持密切戰略合作,共同維護區塊鏈生態安全。[2020/11/6 11:51:16]

動態 | 慢霧區塊鏈攻防對抗總結:11 月數據泄露趨勢愈發普遍:據慢霧 BTI 系統監測發現,暗網中陸續出現區塊鏈相關的數據泄露情報,包括:GateHub 140 萬用戶信息、數字貨幣交易所用戶信息等,此前 BitMex 也因工作失誤導致大量用戶郵箱信息泄露。11 月另一個重大安全事件是韓國交易所 Upbit 被黑導致 34.2 萬 ETH 從熱錢包中被盜,慢霧安全團隊懷疑該事件可能和 APT(高級持續性威脅)攻擊有關,這種攻擊的特點是長期潛伏,直到碰到可操作的大資金,一次性大筆盜走。

過去數月,慢霧 BTI 系統還曾披露假充值漏洞攻擊、供應鏈攻擊、提幣地址劫持替換攻擊等,慢霧安全團隊在此提醒各項目方,做好安全漏洞自查,進一步增強人員安全意識及平臺風控體系,必要時可聯系專業的區塊鏈安全公司尋求幫助,避免遭受損失。[2019/12/1]

Tags:ETHSNXBNTHYPERETHA幣是真的還是假的SNX幣XBNTA幣HyperExchange

歐易交易所
XTZ:ZD開放RPX/USDT交易對的公告_COM

尊敬的用戶: ZD創新板將于2021年5月13日20:00開啟RPX交易,充值提現開放時間:5月20日12:00 幣種簡介: 英文全稱:RedPhoenix 英文簡稱:RPX 荷蘭百萬富翁Zih.

1900/1/1 0:00:00
NFT:全新 NFT 應用生肖鏈SXL橫空出世,你期待嗎?_區塊鏈

2021年。是NFT重新爆發的一年。NFT),即非同質化代幣,具有不可分割、不可替代、獨一無二等特點,可以錨定現實世界中物品的數字憑證.

1900/1/1 0:00:00
區塊鏈:區塊鏈存儲發展契機?Filecoin綠色共識?_Filecoin幣下載

隨著IT技術的發展,云計算逐漸占據主流,這使得現代計算和存儲高度集中化。在過去的十年中,一些大型的云公司發了大財,將傳統的計算機系統劃分為基于云的各類產品.

1900/1/1 0:00:00
SIDE:老崔說幣:比特幣回光返照,你還敢進場?_HeroBook

大家好,我是來自CKcoin平臺首席分析師老崔說幣,也是你們的朋友老崔說幣lcsb18888,老崔說幣公眾號同步專注數字貨幣行情分析,爭取為廣大幣友傳遞最有價值的幣市信息.

1900/1/1 0:00:00
SOKE:DeFi隱藏的熱點:Soke指數鏈接數百萬億美元巨大經濟體量_DEFI

DeFi在近幾年的時間里,迅速成長為擁有總市值約662億美元的巨大經濟體,涉及領域有交易所、借貸、穩定幣等諸多類目.

1900/1/1 0:00:00
BTC:每日行情解讀 | 市場極度恐慌,BTC后市趨于寬幅震蕩_usdt幣交易違法嗎怎么交易不違法

加密市場凌晨暴跌最為直接的原因是:1.V神將自己的眾多“動物幣”捐贈給慈善基金會,此舉引發SHIB等代幣暴跌,市場情緒出現極度恐慌;2.馬斯克宣布暫停接受比特幣支付又進一步促使BTC暴跌.

1900/1/1 0:00:00
ads