慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏

[慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏]对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

声音 | 慢雾:使用中心化数字货币交易所及钱包的用户注意撞库攻击:据慢雾消息,近日,注意到撞库攻击导致用户数字货币被盗的情况,具体原因在于用户重复使用了已泄露的密码或密码通过撞库攻击的“密码生成基本算法”可以被轻易猜测,同时用户在这些中心化服务里并未开启双因素认证。分析认为,被盗用户之所以没开启双因素认证是以为设置了独立的资金密码就很安全,但实际上依赖密码的认证体系本身就不是个足够靠谱的安全体系,且各大中心化数字货币交易所及钱包在用户账号风控体系的策略不一定都一致,这种不一致可能导致用户由于“惯性思维”而出现安全问题。[2019/3/10]

郑重声明: 慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • PayPal旗下移动支付公司Venmo推出加密返现工具

    [2021-8-10 1:46:47]金色财经报道,PayPal旗下的移动支付公司Venmo推出了一种新的加密返现工具。根据公告,该公司将允许Venmo信用卡用户使用通过信用卡购买获得的返现奖励自动购买加密货币。新功能为用户提供了一种免费获取加密货币的方...

  • 加纳央行与德国纸币印刷商Giesecke+Devrient合作试点CBDC

    [2021-8-11 1:48:50]加纳央行计划与德国纸币印刷商Giesecke+Devrient合作,测试一种通用的中央银行数字货币(CBDC),Giesecke+Devrient公司将为该货币数字塞迪提供技术。 据悉,总部设在慕尼黑的Gi...

  • BTC跌破44000美元关口 日内跌幅为0.46%

    [2021-8-13 1:52:11]火币全球站数据显示,BTC短线下跌,跌破44000美元关口,现报43992.0美元,日内跌幅达到0.46%,行情波动较大,请做好风险控制。 属于MTI的8,000个BTC被追踪,投资者被敦促提出索赔:7月5日...

  • Neko被盗资产被换成6390枚BNB,黑客退还2871枚BNB

    [2021-8-13 1:52:16]8月13日消息,区块链安全团队慢雾表示,经链上信息分析,目前已知一个Neko Network攻击者地址获得200万USDT、39万BUSD和1BTCB,攻击者已经利用Pancake将盗取资产换得6390枚BNB,其中...

  • 智利CLPX Inc推出与智利比索挂钩的稳定币CLPX

    [2021-8-12 1:50:21]8月12日,总部位于智利的公司CLPX Inc推出与智利比索挂钩的稳定币CLPX,旨在为传统的基于比索的汇款提供更便宜的替代方案,该公司利用Stellar网络,因为其产生的费用“大大”低于电汇或汇款服务。(Coint...

  • 慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏

    [2021-8-11 1:47:48]对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCr...

  • 个人理财专家:比特币或成为一种支付结构

    [2021-8-11 1:48:54]个人理财专家Suze Orman表示,她建议采用美元成本平均法进行比特币投资,并分享了自己看好比特币价格的原因,指出它可能“变成一种支付结构”。她在最近的播客节目中表示:“我认为这(比特币)是一种你可以长期持有的资产...

  • 跨保证金交易平台MangoMarket通过代币销售筹资7000万美元

    [2021-8-12 1:49:43]Solana生态去中心化跨保证金交易平台MangoMarket在关于MNGO代币的销售中筹集了逾7000万美元(70462383美元),且24小时的销售过程中最高有5亿美元左右的资金涌入。此次代币销售从平台自身的资金...

  • Fido DAPP将于近期上线BSC

    [2021-8-11 1:48:42]据官方消息,截至8月11日(GMT+8),FIDO/USDT日内最高涨幅达50%,FIDO价值突破0.7USDT。官方消息,Fido DAPP将于近期上线BSC。 据悉,Fido致力于打造一站式算力服务终端...

  • Cordial联合创始人:Elastos将为个人数据和隐私提供真正的保护

    [2021-8-13 1:52:19]近日, iPhone新应用通过扫描iCloud照片监控儿童性虐待问题,引起了大家对个人隐私问题的关注和讨论,纽约时报发布文章提醒大家不过度依赖某一公司的云服务,以免隐私受到侵犯。 对此,基于可信数字身份、区...

  • 中国工程院发布“荣泽区块链政务协同平台”应用案例

    [2021-8-11 1:48:15]8月10日,中国工程院《中国区块链发展战略研究》项目发布“发现100个中国区块链创新应用”栏目之“荣泽区块链政务协同平台”应用案例。 荣泽区块链政务协同平台是基于国家六项标准要求、创新利用区块链技术研发的一...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-1:380ms