慢雾首席信息安全官:用户反馈出现钓鱼网站,注意资产安全

[慢雾首席信息安全官:用户反馈出现钓鱼网站,注意资产安全]金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,pyth最近正在空投,用户反馈出现钓鱼网站,导致资产被盗。提醒用户注意资产安全。

其它快讯:

慢雾余弦:CVE编号有被NVD引用是很正常的事:12月10日消息,慢雾创始人余弦在社交媒体上表示,CVE 编号有被 NVD 引用是很正常的事,还不至于上升到向美国联邦政府寻求帮助,试图审查序号/铭文交易这种层面。

金色财经此前报道,Bitcoin Core开发人员Luke Dashjr在社交媒体发文表示,铭文利用Bitcoin Core客户端的漏洞已被分配标识符CVE-2023-50428。[2023/12/10 19:00:45]

慢雾:TrustPad遭受攻击是由于获取错误的LockStartTime导致锁定时间被篡改:金色财经报道,据SlowMist发文表示,TrustPad质押合约遭受攻击事件更新:根据分析,由于获取了错误的LockStartTime,锁定时间被篡改。

早些时间报道,跨链融资平台TrustPad在社交平台上表示,一个质押合约遭受攻击。目前正在全力进行调查。[2023/11/7 17:44:42]

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

郑重声明: 慢雾首席信息安全官:用户反馈出现钓鱼网站,注意资产安全版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 钱包“0xfa0e”15分钟前从空投中获得的444万枚BLUR并存入OKX

    [2023-11-21 1:34:32]金色财经报道,据Lookonchain监测,钱包“0xfa0e”(*广告位招商.eth)15分钟前从空投中获得的444万枚BLUR(160万美元)并存入OKX。 其它快讯: 特朗普的以太坊钱包中持有价...

  • Altman:他和微软CEO的首要任务是确保OpenAI茁壮成长

    [2023-11-21 1:34:24]金色财经报道,Sam Altman在社交媒体上表示,他与微软首席执行官Satya Nadella的首要任务是确保OpenAI茁壮成长。Altman表示,“我们致力于为我们的合作伙伴和客户全面提供运营连续性”,并表示,...

  • 育碧宣布停止在X平台投放广告

    [2023-11-21 1:34:21]金色财经报道,育碧宣布停止在X平台投放广告。 此前消息,苹果、IBM、甲骨文等科技公司以及迪士尼、派拉蒙、狮门影业、康卡斯特、NBCU和华纳兄弟探索等好莱坞电影公司停止在社交媒体X平台上投放广告。 ...

  • 币安全仓、逐仓杠杆新增CVC、ELF、FARM等交易对

    [2023-11-21 1:34:17]金色财经报道,币安发布公告表示,币安全仓、逐仓杠杆新增更多交易对。全仓杠杆新增交易对:CVC/USDT、PNT/USDT;逐仓杠杆新增交易对:CVC/USDT、ELF/USDT、FARM/USDT、SC/USDT。 ...

  • 某巨鲸将18.7万枚SOL转入Binance

    [2023-11-21 1:34:13]金色财经报道,据PeckShield监测,SOL巨鲸7nsWpv将18.7万枚SOL转入Binance,目前该地址仍质押有293万枚SOL。 其它快讯: 数据:某巨鲸取回ENS拍卖中锁定的39712枚...

  • 慢雾首席信息安全官:用户反馈出现钓鱼网站,注意资产安全

    [2023-11-21 1:34:09]金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,pyth最近正在空投,用户反馈出现钓鱼网站,导致资产被盗。提醒用户注意资产安全。 其它快讯: 慢雾余弦:CVE编号有被NVD引用是很正...

  • 数据:Galaxy Galax和Falcon X向币安共存入1200万枚MATIC

    [2023-11-21 1:34:05]金色财经报道,据The Data Nerd监测,12小时前,Galaxy Galax以0.84美元均价向币安存入700万枚MATIC(589万美元),还持有127万枚(100万美元);9小时前,Falcon X向币安...

  • 标记为Deribit黑客的地址已将400枚BTC转移到2个新地址

    [2023-11-21 1:34:03]金色财经报道,据PeckShield监测,标记为Deribit黑客的地址bc1qw5...6pvk已将400枚BTC(价值约1505万美元)转移到2个新地址bc1qnt...h3gk和bc1qxu...4y3t。 ...

  • Phalcon:最近治理攻击的风险有所增加

    [2023-11-21 1:34:00]金色财经报道,Phalcon在X平台发文表示,请注意,最近治理攻击的风险有所增加。除了与Indexed Finance相关的攻击外,我们还观察到同一攻击者多次针对Signata Project发起攻击。本质上该提案旨...

  • 数据:Blur第2季空投前10地址共可申领8569万枚BLUR

    [2023-11-21 1:33:58]金色财经报道,据Lookonchain监测,在Blur第2季空投申领中,hanwe.eth申领2285万枚BLUR(726万美元)、machibigbrother.eth申领600万枚BLUR(190万美元),排名前...

  • 数据:10月20日以来某巨鲸总计将9.92亿枚USDT存入交易所

    [2023-11-21 1:33:55]金色财经报道,据Lookonchain监测,一鲸鱼地址在过去10小时内从Tether Treasury中又取出了9600万枚USDT并将其存入OKX、Kraken和Coinbase中。自10月20日起,该鲸鱼已从Te...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-0:639ms