以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 瑞波幣 > Info

慢霧:DOD 合約中的 BUSD 代幣被非預期取出,因 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間_USD:BTC

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,2022年3月10日,BSC鏈上的DOD項目中鎖定的BUSD代幣被非預期的取出,慢霧安全團隊進行分析如下:

1.DOD項目使用了一種特定的鎖倉機制,當DOD合約中BUSD數量大于99,999,000或DOD銷毀數量超過99,999,000,000,000或DOD總供應量低于1,000,000,000時將觸發DOD合約解鎖,若不滿足以上條件,DOD合約也將在五年后自動解鎖。DOD合約解鎖后的情況下,用戶向DOD合約中轉入指定數量的DOD代幣后將獲取該數量1/10的BUSD代幣,即轉入的DOD代幣數量越多獲得的BUSD也越多。

慢霧:BXH 第一次被盜資金再次轉移,BTC 網絡余額超 2700 BTC:金色財經報道,10月8日凌晨(UTC+8),慢霧監控到 BXH 第一次被盜資金再次出現異動,經慢霧 MistTrack 分析,異動詳情如下:

黑客地址 0x48c9...7d79 將部分資金(213.77 BTCB,5 BNB 和 1 ETH)轉移至新地址 0xc01f...2aef,接著將資金兌換為 renBTC 跨鏈到 BTC 網絡,跨鏈后地址為 1JwQ...u9oU。1JwQ...u9oU 在此次轉移中接收到的總資金為 204.12 BTC。截止目前,BXH 第一次被盜事件在 BTC 網絡共有 4 個黑客地址,總計余額為 2701.3 BTC,暫未進一步轉移。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/10/8 12:49:28]

2.但由于DOD代幣價格較低,惡意用戶使用了2.8個BNB即兌換出99,990,000個DOD。

慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。

慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]

3.隨后從各個池子中閃電貸借出大量的BUSD轉入DOD合約中,以滿足合約中BUSD數量大于99,999,000的解鎖條件。

分析 | 慢霧:攻擊者拿下了DragonEx盡可能多的權限 攻擊持續至少1天:據慢霧安全團隊的鏈上情報分析,從DragonEx公布的“攻擊者地址”的分析來看,20 個幣種都被盜取(但還有一些DragonEx可交易的知名幣種并沒被公布),從鏈上行為來看攻擊這些幣種的攻擊手法并不完全相同,攻擊持續的時間至少有1天,但能造成這種大面積盜取結果的,至少可以推論出:攻擊者拿下了DragonEx盡可能多的權限,更多細節請留意后續披露。[2019/3/26]

4.之后只需要調用DOD合約中的swap函數,將持有的DOD代幣轉入DOD合約中,既可取出1/10轉入數量的BUSD代幣。

5.因此DOD合約中的BUSD代幣被非預期的取出。

本次DOD合約中的BUSD代幣被非預期取出的主要原因在于項目方并未考慮到DOD低價情況下與合約中鎖定的BUSD將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。

Tags:DODUSDBUSDBTCdod幣未來價值usd幣等于多少人民幣ABUSDbtcs幣最新價格

瑞波幣
Evmos只是起點?Cevmos 如何引爆Cosmos的可擴展性_OSM:COSM

作者:0x137,BlockBeats律動Evmos的Rektdrop空投為Cosmos生態創造了足夠的熱度.

1900/1/1 0:00:00
加密趨勢觀察 | 合規化潮流背后,DAO正走向現實世界_COIN:coinwatch手表價格圖片

作者:RichardLee,鏈捕手“2022年是DAO爆發的元年。”這是2021年終盤點時,各路預測集體看好的趨勢之一.

1900/1/1 0:00:00
從CryptoKitties到Flow:Dapper Labs如何成為最具影響力的NFT開發商_Dapper:DAPP

RohamGharegozlou/DapperLabs創始人在《快公司》雜志公布的2022年全球最具創新力公司中,NFT開發商DapperLabs成為唯一入圍的加密項目.

1900/1/1 0:00:00
DeFi衍生品協議ApeX 將于3月8日開啟ApeX NFT 公售_COL:Defi.finance

鏈捕手消息,DeFi衍生品協議ApeXprotocol宣布完成其種子輪融資,由DragonflyCapitalPartners領投,JumpTrading,TigerGlobal.

1900/1/1 0:00:00
跨鏈雙雄之Cosmos_MOS:COSMIK幣

來源:?IOBCCapital在多鏈時代,跨鏈是區塊鏈行業的一個剛需。DeFi、GameFi等應用層項目對公鏈本身的性能需求點不同:DeFi對可組合性要求較高,GameFi對并發性能要求較高,S.

1900/1/1 0:00:00
電競俱樂部G2 Esports對NFT提供商Bondly發起訴訟_SPORTS:SPORTS價格

鏈捕手消息,電競俱樂部G2Esports已于3月16日在洛杉磯縣高等法院對NFT提供商Bondly發起訴訟.

1900/1/1 0:00:00
ads