慢雾:Spartan Protocol被黑简析

[慢雾:Spartan Protocol被黑简析]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。

慢雾:区块链因黑客攻击损失总金额已超300亿美元:金色财经报道,据慢雾统计数据显示,自2012年1月以来,区块链黑客造成的损失总金额约为30,011,604,576.24美元;黑客事件总数达到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻击中损失最大的类别,损失金额分别为10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合约漏洞、Rug Pull、闪电贷攻击是最常见的攻击方式,分别发生黑客事件137起,106起,87起。[2023/7/7 22:24:09]

慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 6:28:49]

动态 | 慢雾:Electrum“更新钓鱼”盗币攻击补充预警:Electrum 是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用 Electrum 做比特币甚至 USDT(Omni) 的冷钱包或多签钱包。基于这种使用场景,Electrum 在用户电脑上使用频率会比较低。Electrum 当前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的 ElectrumX 服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本 Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥(一般来说 Electrum 的私钥都是双因素加密存储的),而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用 Ledger 等硬件钱包,如果搭配 Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。[2020/1/19]

郑重声明: 慢雾:Spartan Protocol被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • BCH突破940美元关口 日内涨幅为6.42%

    [2021-4-30 21:14:45]火币全球站数据显示,BCH短线上涨,突破940美元关口,现报940.71美元,日内涨幅达到6.42%,行情波动较大,请做好风险控制。 BCH跌破500美元关口 日内跌幅为2.76%:火币全球站数据显示,BCH...

  • 罗马尼亚推出域名为crypto的加密媒体平台

    [2021-5-1 21:15:41]据newsbtc消息,罗马尼亚推出一个域名为crypto的加密媒体平台。其任务是通过新闻,数据,事件和教育来告知,教育和连接加密社区。 罗马尼亚当局正在追查未能报告加密交易收入和纳税的投资者:7月3日消息,罗...

  • dFuture已上线BSC链BNB/USDT合约交易

    [2021-4-30 21:14:18]据官方消息,去中心化衍生品交易所dFuture已于2021年4月30日17:00(GMT+8)上线BSC链的BNB/USDT合约交易。 dFuture 是由 MIX 集团旗下 Mix Labs 打造的去中心...

  • 乌兹别克总统机构提议使国内加密交易合法化

    [2021-4-30 21:13:56]4月30日消息,乌兹别克斯坦一家主要的政府机构似乎正在重新考虑其对加密货币的立场。乌兹别克斯坦共和国总统领导下的国家项目管理机构(NAFT)发布了一份正式文件,提议对加密货币交易许可程序进行几项修订。NAFT提议正式...

  • 万事达卡投资智能合约技术以支持国家发开数字货币

    [2021-4-30 21:14:11]4月30日,万事达今天在第一季度财报电话会议上宣布,它将提速加密货币以及中央银行数字货币(CBDC)的发展。首席执行官迈克尔·米巴赫(MichaelMiebach)告诉投资者,该公司已为此建立许多新的合作伙伴关系,帮...

  • 慢雾:Spartan Protocol被黑简析

    [2021-5-2 21:17:59]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考: 1. 攻击者通过闪电贷先从 PancakeS...

  • HT日内涨幅超10.0%,现报23.3197美元

    [2021-4-30 21:12:18]火币全球站数据显示,HT日内涨幅达10.0%,现报23.3197美元,行情波动较大,请做好风险控制。 HT日内涨幅超5.0%,现报7.9027美元:火币全球站数据显示,HT日内涨幅达5.3%,现报7.9027...

  • 稳定币TUSD总市值达到6.6亿美金,突破历史新高

    [2021-5-1 21:15:25]据悉,完全抵押并经链上实时验证的美元稳定币TUSD总市值已突破6.6亿美金,共发行665,686,741枚TUSD。 TUSD成立于2018年1月,目前已基于ERC20,TRC20和BSC币安智能链等发行多个版本并深...

  • DeFi借贷协议Liquity集成Tellor,作为其备用预言机

    [2021-4-29 21:10:23]4月29日消息,DeFi借贷协议Liquity已将Tellor的预言机集成到其系统中,作为双预言机设计中的备用预言机。 Liquity的业务需要实时且准确的ETH/USD价格,考虑到主要预言机(Chainl...

  • POCLAB公布第一批入选名单,并将投入1000PiB算力

    [2021-4-29 21:10:49]据官方消息,POCLAB未来三年将大力度布局去中心化存储板块,目前入选第一期POCLAB官方名单有Filcoin、CRU、Chia、GHD。POCLAB在将在资金,技术,资源等多方面对以上项目进行投入,预计到2023...

  • HT突破29美元关口 日内涨幅为4.51%

    [2021-5-2 21:16:54]火币全球站数据显示,HT短线上涨,突破29美元关口,现报29.0012美元,日内涨幅达到4.51%,行情波动较大,请做好风险控制。 HT突破5.3美元关口:火币全球站数据显示,HT短线上涨,突破5.3美元关口...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-2:163ms