月亮链 月亮链
Ctrl+D收藏月亮链
首页 > XRP > 正文

JAR:慢雾:攻击者利用 Pickle Finance 合约漏洞「假钱换真钱」_SWAPS

作者:

时间:1900/1/1 0:00:00

链闻消息,慢雾安全团队针对以太坊DeFi项目PickleFinance遭受攻击,损失约2000万DAI分析称,攻击者通过调用Controller合约中的swapExactJarForJar函数时,伪造_fromJar和_toJar的合约地址,通过转入假币而换取合约中的真DAI,完成了一次攻击的过程。慢雾表示PickleFinance的Controller合约中的swapExactJarForJar函数允许传入两个任意的jar合约地址进行代币的兑换,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用户可以控制的变量,攻击者利用这个特性,将_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻击者设定的要抽取合约的DAI的数量,约2000万DAI。

慢雾:Transit Swap事件中转移到Tornado Cash的资金超过600万美元:金色财经报道,慢雾 MistTrack 对 Transit Swap 事件资金转移进行跟进分析,以下将分析结论同步社区:

Hacker#1 攻击黑客(盗取最大资金黑客),获利金额:约 2410 万美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已归还超 1890 万美元的被盗资金;12,500 BNB 存款到 Tornado Cash;约 1400 万 MOONEY 代币和 67,709 DAI 代币转入 ShibaSwap: BONE Token 合约地址。

Hacker#2 套利机器人-1,获利金额:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在获利地址中,未进一步转移。

Hacker#3 攻击模仿者-1,获利金额:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利机器人-2,获利金额:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利机器人-3,获利金额:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部转移至新地址 0x8960...8525,后无进一步转移。

Hacker#6 攻击模仿者-2,获利金额:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利机器人-4,获利金额:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通过 Uniswap 兑换为 30.17 ETH,其中 0.71 支付给 Flashbots,剩余 ETH 未进一步转移。[2022/10/6 18:41:10]

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险:据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。[2022/5/10 3:03:22]

慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险:据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。[2022/3/29 14:25:07]

标签:JARSWAPACKHACJARED价格SWAPSJack RaffleAlphacat

XRP热门资讯
FIL:Filecoin2021年度发展趋势是怎么样的?FIL币会大涨吗?_OIN

全球领先的信息技术研究和顾问公司Gartner每年都会总结年度重要战略科技趋势。2020年10月20日,Gartner发布了2021年需要深挖的9项重要战略科技趋势,具体如下:行为互联网,全面体.

1900/1/1 0:00:00
EOS:关于EOS的充值地址变更的公告_TER

尊敬的UBIEX用户:UBIEX平台将于新加坡时间2020年11月11日对EOS钱包进行优化升级,届时EOS的充值地址将会进行变更,旧地址将不可用.

1900/1/1 0:00:00
PPL:老山说币:比特币窄幅震荡,后市该如何操作_DUC

:大家好,我是大家老朋友老山说币,技术只是成功道路上一个很微不足道方法,良好技术应用的背后是交易内功.

1900/1/1 0:00:00
比特币:币安美国首席执行官:与2017年不同,比特币的价格由``实际收益''主导_数字资产类应用案例包括

比特币在2020年成功地将许多人变成了“加密货币信徒”。随着这一年变成了一系列令人难以置信的事件,比特币价格肯定了国王币将继续存在.

1900/1/1 0:00:00
比特币:哪怕是牛市将近,为什么还有人质疑比特币?我们究竟该怎么做?_OMP

哪怕比特币牛市将近,为什么还有人质疑比特币?我们可以否定比特币,但是在否定之前,我们是否可以花上一点时间和精力,并且不用戴着有色眼镜去研究一下它?当我们谈到钱,往往第一时间想到的是银行.

1900/1/1 0:00:00
BTC:霍比特关于11月24日上线OMG聚合交易币对的公告_BTCπ价格

尊敬的社区用户:霍比特交易所将于2020年11月24日16:00上线OMG/USDT聚合交易对。由于OMG为聚合交易币对,所以暂时不开放充币和提币,充币和提币开放时间之后将会以公告另行通知.

1900/1/1 0:00:00