金色财经报道,据慢雾首席信息安全官23pds在社交媒体发文表示,警惕任何知名项目方推特下方的留言钓鱼。近期慢雾团队陆续收到被盗求助,分析被盗后发现多数原因是知名项目方推特下方的留言钓鱼导致。
钓鱼团伙拥有成熟的黑市、购买认证过的项目方名称类似的推特账号、自动化机器人盯盘知名项目方动态、项目方发布推特,黑产机器人自动化第一时间留言(确保占位第一条留言位置) 。加之用户不注意区分钓鱼推特名称,打开、授权、签名然后被盗。
其它快讯:
慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。
2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。
3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。
4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。
针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 11:45:19]
慢雾初步分析得出黑客攻击Eminence流程:9月29日消息,区块链安全团队慢雾根据初步分析,得出了黑客攻击Eminence的流程:
1. 攻击者购买了 1500w个DAI,换取约1383650487个EMN,并转移1500w个DAI到EMN 合约中。
2. 拿换取的一半EMN到 eAAVE合约中burn 掉(调用buy函数),换取eAAVE中的通证。eAAVE中调用buy函数时会燃烧EMN合约中的对应代币,但是合约中的DAI没有减少。
3. 把剩余的一半EMN到EMN合约中卖掉,换取1000w个DAI,由于上一步燃烧EMN的时候EMN合约中的DAI的金额没有减少,所以相同份额的EMN能从合约中取回更多的 DAI。
4. 把eAAVE合约中换取的通证卖掉,取回约600w个EMN。
5. 继续把600w个EMN卖掉,换回约660w个DAI。
相关合约:
EMN:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8
Bancor合约:0x16f6664c16bede5d70818654defef11769d40983
eAAVE: 0xc08f38f43adb64d16fe9f9efcc2949d9eddec198
交易分析源头点击原文链接。[2020/9/30]
动态 | 慢雾安全团队:未来伴随攻击成本降低,51%攻击将快速增多:慢雾安全团队对ETC 51%攻击分析后称,鉴于近期区块链资金热度下降导致全网挖矿算力下降,可预见未来伴随攻击成本降低,此类攻击将快速增多。特别建议对当前有获利空间的币种增加风控机制,并公布一批恶意钱包地址及恶意关联地址,其中包括:Gate.io 钱包地址:0x0d0707963952f2fba59dd06f2b425ace40b492fe
Gate.io 给出疑似攻击者所拥有和操纵的 ETC 钱包地址:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
Bitrue 钱包地址:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
涉及矿工或者大户:
http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256
http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72[2019/1/9]
1月24日消息,比特币ZK Rollup Layer 2解决方案SatoshiVM发推称,其将延长团队、顾问和启动合作伙伴的SAVM代币解锁时间。启动合作伙伴将锁仓3个月,之后在接下来的12个月中每月逐步解锁4%;顾...
区块链:2024/1/24 7:10:11金色财经报道,据Dune Analysis数据显示,以太坊二层扩展解决方案Arbitrum链上总交易量突破5亿笔,本文撰写时触及5.04亿笔,链上已创建账户数达到1380.7万个,链上合约创建总量超419万个。 ...
区块链:2024/1/24 7:10:09金色财经报道,据Ark Invest Daily数据显示,Cathie Wood旗下ARKInvest于1月23日购入360,830股ARK21 Shares比特币ETF(按昨日收盘价约合1450万美元),同时卖出5...
区块链:2024/1/24 7:10:07金色财经报道,Web3电竞粉丝参与平台Stan宣布完成270万美元融资,Aptos Labs、以及Pix Capital、Maelstrom Fund、GFR Fund、CoinDCX Ventures、Climbe...
区块链:2024/1/24 7:10:06金色财经报道,Solana DeFi聚合商Jupiter将于1月31日向近100万符合条件的钱包空投自己的JUP代币。但该平台将在此之前通过空投Meme币来测试其启动板,Jupiter创始人Meow表示,空投幅度将比...
区块链:2024/1/24 7:10:04金色财经报道,数字资产风险投资公司 1RoundTable 计划为其第四期基金筹集 8 亿美元。目前该基金已吸引包括大型家族办公室、主权实体或国家实体在内的主要投资者。1RoundTable 表示,该基金将专注于基础...
区块链:2024/1/24 7:10:02金色财经报道,据Spot On Chain监测,巨鲸0x0c0大约7小时前花费205万枚USDT购买了186,133枚SAVM(均价11.014美元),价格上涨了约17.4%。 这是该鲸鱼第一次购买SAVM...
区块链:2024/1/24 7:09:59金色财经报道,美国证券交易委员会(SEC)专员Hester Peirce认为,以太坊现货ETF不需要法庭斗争以获得批准。Hester Peirce表示,我们只需要对这些产品应用常规方式考虑。我们对类似产品应用的是同样...
区块链:2024/1/24 7:09:57金色财经报道,ZK-L1网络Nockchain开发公司Zorp宣布完成500万美元种子轮融资,Delphi Ventures领投,North Island Ventures、CMCC Global、Portal Ve...
区块链:2024/1/24 7:09:55金色财经报道,据PeckShield监测,地址0xf8EB因网络钓鱼攻击损失约130万美元资产。其中在以太坊上被盗154160枚USDC,在Arbitrum上被盗300340枚USDT,在BNBChain上被盗834...
区块链:2024/1/24 7:09:53金色财经报道,基于区块链的证券投资平台Dinari在社交媒体上宣布,2023年第四季度,我们总共筹集了1000万美元的种子资金,投资者包括:500 Global,前Coinbase首席技术官Balaji Sriniv...
区块链:2024/1/24 7:09:501月24日消息,现实世界资产(RWA)项目Ondo Finance在其社交平台公布其生态系统目录,其中包括与流动性、托管和其他关键领域的领先提供商。其中资产管理公司、信托公司有摩根士丹利、贝莱德、Ankura Tru...
区块链:2024/1/24 7:09:47