月亮链 月亮链
Ctrl+D收藏月亮链

慢雾:232枚可疑ETH被转移至ParaSwap地址

作者:

区块链

时间:2024/1/25 7:13:58

金色财经报道,慢雾(MistTrack)发布恶意资金警报,232枚ETH被Inferno Drainer转移至0xdef1开头的ParaSwap地址。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 10:09:08]

慢雾:Badger DAO黑客已通过renBTC将约1125 BTC跨链转移到10 个BTC地址:12月2日消息,Badger DAO遭遇黑客攻击,用户资产在未经授权的情况下被转移。据慢雾MistTrack分析,截止目前黑客已将获利的加密货币换成 renBTC,并通过renBTC 将约 1125 BTC 跨链转移到 10 个 BTC 地址。慢雾 MistTrack 将持续监控被盗资金的转移。[2021/12/2 23:21:01]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 10:44:36]

相关资讯
Wirex宣布整合Liquity的LUSD和LQTY代币

金色财经报道,Web3货币应用程序Wirex宣布整合去中心化借贷协议Liquity的LUSD和LQTY代币,扩大了其支持的加密货币的全面选择。 用户现在可以通过Wirex应用程序与200多个国家/地区的5000万商家...

区块链:2024/1/25 7:14:12
数据:VanEck持有2770枚BTC,WisdomTree持有191.18枚BTC

金色财经报道,Arkham宣布其平台已添加了VanEck和WisdomTree现货比特币ETF的地址,其中VanEck的HODL持有2770枚BTC,价值1.1117亿美元,WisdomTree的BTCW持有191....

区块链:2024/1/25 7:14:10
美SEC主席:对现货比特币ETF的批准仅限于这一非证券商品,不应过度解读

金色财经报道,美国证券交易委员会主席Gary Gensler今日在采访中被问及对以太坊ETF的看法时回应称:“正如我两周前所说,我们对现货比特币ETF所做的一切仅限于这一非证券商品,不应被解读为除此之外的任何其他内容...

区块链:2024/1/25 7:14:07
Polygon将于二月推出专注于区块链互操作性的新聚合层AggLayer

金色财经报道,Polygon Labs将在其网络中引入一个名为AggLayer的新聚合层,它将允许开发人员连接L2区块链,利用以太坊进行结算。据悉,AggLayer的第一个版本将于二月份发布,目标是使开发人员能够连接...

区块链:2024/1/25 7:14:03
GSR分析师:以太坊现货ETF 5月获批的可能性为75%

金色财经报道,加密做市商GSR研究分析师Matt Kunke认为,以太坊现货ETF 5月获批的可能性为75%,这种乐观的前景是基于灰度在上诉法院的胜利以及随后以太坊期货ETF的批准,这一切都表明现货以太坊ETF的批准...

区块链:2024/1/25 7:14:02
FSB:比特币ETF和加密行业的“快速变化”急需加强监管

金色财经报道,负责监管全球金融体系的金融稳定委员会(FSB)公布了其2024年的全面工作计划,该计划呼吁各国加快实施加密货币监管,因为比特币ETF和加密行业的“快速变化”正在推动这一需求。 此外,FSB正在...

区块链:2024/1/25 7:14:00
Bitwise公布其现货比特币ETF的BTC钱包地址

金色财经报道,基金管理公司Bitwise宣布,其BITB成为美国首个公布其持有BTC地址的现货比特币ETF。Bitwise指出,该决定源于链上透明度的优先考虑,现在任何人都可以直接在区块链上验证BITB的持股和流动。...

区块链:2024/1/25 7:13:56
美SEC推迟对贝莱德的现货以太坊ETF作出决议

金色财经报道,美SEC推迟对贝莱德的现货以太坊ETF( iShares Ethereum Trust)作出决议。彭博分析师James Seyffart表示,未来几个月,现货以太坊ETF延迟将继续零星发生,下一个重要的...

区块链:2024/1/25 7:13:55
将RSR添加至AAVE V3的提案已开启温度检查投票

金色财经报道,Reserve Protocol核心团队提议将RSR添加至AAVE V3的提案已开启温度检查投票,提案发起人认为,对RSR借贷的需求可能会给Aave带来更多费用收入,Reserve还将提供Curve生态...

区块链:2024/1/25 7:13:54
Web3加速器Beacon第三批新增10家初创公司

金色财经报道,Polygon联合创始人Sandeep Nailwal推出的web3加速器Beacon公布其第三批新增10家初创公司,包括web3模块化基础设施开发商Zero Gravity;DeFi资产管理协议Ran...

区块链:2024/1/25 7:13:51
Synthetix在Base上部署其永续合约协议V3

金色财经报道,去中心化加密衍生品市场Synthetix宣布,已在Base网络部署其永续合约协议 V3(Perps V3)。Perps V3将为基于Base的开发人员简化在Synthetix上推出新衍生产品的流程,以及...

区块链:2024/1/25 7:13:50
OP Labs宣布开源其生态系统存储库

金色财经报道,OP Labs宣布开源其生态系统存储库,据悉,生态系统存储库是一个构建实用程序和应用程序以与Optimism生态系统及其基础设施中的协议进行交互的地方,还是一个供开发人员共同分享、学习和创新的协作空间。...

区块链:2024/1/25 7:13:47