慢雾MistTrack:去中心化协议BXH被盗超1.3 亿美元,部分资金已跨链到以太坊和BTC

[慢雾MistTrack:去中心化协议BXH被盗超1.3 亿美元,部分资金已跨链到以太坊和BTC]10月30日消息,去中心化交易协议 BXH于今日在BSC链遭到攻击,目前,初始黑客获利地址(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)已将 4000 ETH 从 BSC 链转移到 ETH 链,接着将 300 BTCB 兑换为 renBTC 跨链到地址 (1Jw...9oU 和 1Fr...Vow)。BXH 团队表示在?币?态链( Heco)、OEC 以及以太坊上的资产处于安全状态,但出于安全考虑,官方暂时暂停了存取款服务。慢雾AML将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:

如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功

2. 用户立即拿这个账号去某交易所做提现操作

3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id

2. 请求接口 POST /v1/history/get_transaction

3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]

慢雾 x IMEOS市场预警:警惕数字货币转账地址劫持攻击,这个攻击链从钱包地址的展示到复制到最终黏贴环节都可能存在。从我们历史审计经验及慢雾区情报反馈来看,这个攻击在交易所或钱包转账过程,暗网勒索过程等都有相关真实案例发生。这个攻击从地下黑客风向标来看,已经颇具产业链形态,特此预警:在转账确认之前一定要再三确认目标钱包地址是否正确(不要仅看首尾字符串,需要严格一一验证)。[2018/4/12]

郑重声明: 慢雾MistTrack:去中心化协议BXH被盗超1.3 亿美元,部分资金已跨链到以太坊和BTC版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 微软计划在明年初发布企业元宇宙

    [2021-11-3 6:28:17]11月3日消息,微软正在调整旗下的指标性产品,包括PowerPoint和Excel,以创建一个更加企业化的元宇宙版本。首个产品是具有数字虚拟形象功能的Microsoft Teams聊天和会议应用版本,目前正在测试中,...

  • 余文乐在微博发长近11分钟视频介绍其购买、研究NFT等内容

    [2021-11-3 6:27:49]11月2日消息,余文乐在微博发布长近11分钟视频介绍其购买、研究NFT等内容。 Orange Comet在股权融资中筹集700万美元:金色财经报道,专注于娱乐行业NFT和元宇宙体验的Web3初创公司Orang...

  • 国际清算银行(BIS)报告质疑稳定币对新兴市场的作用

    [2021-10-30 6:21:24]10月30日消息,国家清算银行(BIS)是一个已有91年历史的组织,通过研究和促进各国央行在一系列问题上的合作,支持各国央行创造银行和金融稳定的努力。目前,一些新兴市场和发展中经济体一直在关注稳定币和央行数字货币以弥...

  • 多边央行数字货币桥项目发布用例手册

    [2021-11-3 6:28:37]11月3日,由国际清算银行香港创新中心支持,香港金融管理局、泰国中央银行、阿拉伯联合酋长国中央银行及中国人民银行数字货币研究所共同发起的多边央行数字货币桥研究项目发布用例手册,介绍项目的应用场景及测试进展。手册共展示...

  • 俄罗斯宪法法院预计将面临与加密货币有关的案件

    [2021-10-31 6:22:38]金色财经报道,俄罗斯联邦宪法法院院长最近表示,该法院将不得不越来越多地处理涉及新型个人权利的案件。该官员认为,其中一些将与加密货币和区块链技术有关。俄罗斯宪法法院主席Valery Zorkin承认,就保护人权而言,宪...

  • 慢雾MistTrack:去中心化协议BXH被盗超1.3 亿美元,部分资金已跨链到以太坊和BTC

    [2021-10-30 6:21:39]10月30日消息,去中心化交易协议 BXH于今日在BSC链遭到攻击,目前,初始黑客获利地址(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)已将 4000 ETH 从 ...

  • TCP矿工部署节点数量已突破12万

    [2021-11-1 6:24:11]据官方消息,TCP自9月1日测试网上线以来,矿工部署节点数量已突破12万。 TCP旨在构建多层协议的加密信任计算网络,支持多种公链协议的矿机节点跨链部署,以实现多协议跨链计算。 Gate.io St...

  • Web3数据聚合器Dexbrowser获得融资,LD Capital等参投

    [2021-11-4 6:31:39]11月4日消息,Web3 数据聚合器 Dexbrowser 宣布获得来若干机构的融资支持,本轮融资由 Spark Digital Capital、DFG、LD Capital、MXC、AU21、Jsquare、ZBS...

  • BTC突破62200美元

    [2021-10-30 6:20:57]BTC突破62200美元,现报62238.18美元,日内跌幅达到0.07%,行情波动较大,请做好风险控制。 当前BTC全网合约持仓总量为54.21亿美元 24小时减少4.8亿美元:据合约帝持仓报告显示,当前全...

  • 演唱会组织方和票务公司推出票务存根NFT项目Live Stubs

    [2021-11-2 6:26:21]11月2日消息,演唱会组织方Live Nation和票务公司Ticketmaster推出票务存根NFT项目Live Stubs,并将在瑞典电子舞曲乐队Swedish House Mafia的巡演中首次使用。Live ...

  • 美股开盘涨跌不一 标普500指数跌0.07%

    [2021-11-3 6:29:56]11月3日消息,美股开盘涨跌不一,道指跌0.22%,纳指涨0.06%,标普500指数跌0.07%。 美股开盘:美股区块链概念股全线上涨:美股三大股指集体高开,道指涨0.79%,纳指涨1.05%,标普500指数...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-1:225ms