以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

慢霧:zkSync Era 生態項目 SyncDex 跑路,Rug Pull 超 37 萬美元_APACHE:SWAP

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧區情報,zkSyncEra生態項目SyncDex于今天3:00左右發生RugPull,目前官方Twitter賬號已被刪除,共計37萬美元的用戶質押資金被轉移到SyncDex的0x5aA開頭合約創建地址。根據慢霧MistTrack團隊跟進分析,目前資金已被兌換為ETH后跨鏈到了BNBChain,后被兌換為BNB后轉移到MEXC交易所,手續費來源同為MEXC。慢霧安全團隊將持續協助社區跟進此次RugPull事件。相關BNBChain地址:0x71627b3b42e1671e2c4dcb7646cfe458402f9b970x9da26ad59e56c954cb5a1da2034aaeb08524d92e0x514febf2db7fc903455eca33f8b08ab874e9021d

慢霧:警惕 Terra 鏈上項目被惡意廣告投放釣魚風險:據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。

經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。

慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。[2022/4/21 14:37:55]

慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

Tags:SWAPBNBAPACHECHESundaeSwaptogetherbnb游戲全攻略第二部分Apache Tokencoincheck交易所無法提現

酷幣下載
XT.COM關於原PLAY更名為PLAY2的公告_USD:COM

尊敬的XT.COM用戶:XT.COM將支持原PLAY更名為PLAY2。具體安排如下:XT.COM已於2021年11月24日下架PLAY,為避免與新上線幣種名稱重合,XT.COM將支持原PLAY更.

1900/1/1 0:00:00
HARA:索尼前總裁領銜,Jasmy將開發世界第一臺區塊鏈PC_SHARK:etherark

今天下午,由MetaStone和Odaily星球日報主辦,MixMarvel、AWS協辦,CREGIS、Jasmy、HOPE、Souffl3、LDCapitalUS、ArkStreamCapit.

1900/1/1 0:00:00
揭秘Crypto女巫:空投獵人如何輕松奪取財富?_加密貨幣:bitkeep最新消息

原文作者:AnnaBaydakova原文編譯:比推BitpushNewsLinnLiu33歲的烏克蘭人Ilya說,「一個晚上,你最多可以創建10個符合資質的帳戶.

1900/1/1 0:00:00
3 萬美元的比特幣證實了 Terra 和 FTX 的完全恢復_加密貨幣:SPV

比特幣將30.4K美元的水平標記為10個月高點。BTC交易量在過去24小時內飆升超過89.3%。比特幣突破30,000美元大關,結束了長達三周的盤整.

1900/1/1 0:00:00
萬眾矚目 Terra Classic:LUNC 可能即將反彈_LUNC:lunc幣最新價格行情

TerraClassic(LUNC)的當前水平意味著其價格在過去7天內上漲了3%,在過去30天內上漲了4%,而比特幣(BTC)在同一時期上漲了8%和46%時間表.

1900/1/1 0:00:00
ETH 上漲 1.30%,周一交易價格為 1860 美元。_APE:Bethereum

概括: 定于4月12日進行的Shanghai-Capella升級應該會在以太坊的信標鏈上解鎖超過300億美元的抵押ETH.

1900/1/1 0:00:00
ads