據CertiK安全團隊監測,, Wiener DOGE項目于北京時間2022年4月24日下午4時33分被惡意利用,造成了3萬美元(折合人民幣約12.6萬)的損失。攻擊者利用WDODGE的收費機制和交換池之間的不一致,發起了攻擊。
事件發生的根本原因是:通過緊縮的代幣合約造成發送方的LP對沒有被排除在轉賬費用之外。因此,攻擊者能夠將LP對中的通貨緊縮代幣耗盡,進而導致貨幣對價格失衡。
而隨后于同一天接連發生了另外三起惡意利用:
同天下午6時20分,Last Kilometer項目被閃電貸攻擊利用,造成了26495美元(折合人民幣約17萬)的損失;
報告:DeFi在2021年因黑客和欺詐損失4.74億美元:金色財經報道,根據區塊鏈取證公司CipherTrace的一份新報告,在今年前七個月,與DeFi相關的黑客和欺詐使協議及其用戶損失了4.74億美元。雖然整體加密貨幣欺詐和犯罪已大幅下降,但CipherTrace預計,DeFi黑客造成的損失比去年全年高出了270%。[2021/8/10 1:46:49]
同天晚上9時45分,Medamon項目被閃存貸攻擊利用,造成3159美元(折合人民幣約2萬)的損失;
緊接著, PI-DAO項目被閃存貸攻擊利用,造成了6445(折合人民幣約4萬)美元的損失。
黑客組織對保險公司Shirbit進行網絡攻擊,要求其支付50枚比特幣:12月3日消息,黑客組織Black Shadow周二對保險公司Shirbit進行網絡攻擊,該組織周三在其電報頻道上發布消息稱,Shirbit需向其比特幣錢包發送50枚比特幣,否則將泄漏并出售Shirbit的客戶和員工的私人信息。其警告說,如果在周四上午9點前不匯款,贖金要求將升至100比特幣(1,922,220美元)。如果又過了24小時,要求將上升到200個比特幣(3,847,680美元)。(jpost)[2020/12/3 22:58:01]
這一系列攻擊的攻擊者與攻擊方法,與同一天早些時候發生的Wiener DOGE相同。
聲音 | Roger Ver:Karpeles不負責保護資金免受黑客攻擊:據ambcrypto報道,Roger Ver在接受Decrypt采訪時表示,Karpeles不負責保護資金免受黑客攻擊。據此前報道,日本東京法院裁判Mt.GOX負責人Mark Karpeles罪名成立,判刑2.5年。[2019/3/17]
攻擊者通過閃電貸獲得了2900枚BNB。
攻擊者將2900枚BNB換成了6,638,066,501,83枚WDOGE
WdogE : 199,177,850,468
動態 | Syscoin遭遇黑客攻擊:Syscoin在推特上證實,正在調查出現問題的原因,并表示已經要求所有加密貨幣交易所暫時停止交易。該公司還沒有能夠確定漏洞的原因。[2018/7/4]
WBNB: 2978
LP的狀態:
將5,974,259,851,654枚WDOGE發送到LP,由于WDOGE比BNB多,所以LP現在處于不平衡狀態。
WDOGE : 5,178,624,112,169
WBNB : 2978
調用skim()函數,從LP中取回4,979,446,261,701枚WDOGE。由于攻擊者在調用skim()之前發送了大量的WDOGE,所以LP將支付大量的費用。這一操作清空了LP內的WDOGE的數量。
攻擊者還調用可sync()函數來更新LP內的儲備值。若干枚WDOGE和2978枚BNB的存在,造成了WDOGE的價格與WBNB相比異常昂貴。
5. 最后,攻擊者用剩下的WDOGE換回了2978枚BNB,償還了閃電貸,賺取了78枚BNB。
而其他幾個項目被攻擊的流程步驟也相似:
閃電貸取得WBNB,并用WBNB換取LP中的通縮代幣;
直接將通縮的代幣轉移到LP對上;
調用skim()函數,迫使LP對輸回通縮代幣;
由于轉讓費的存在,攻擊者會重復步驟2~3,將LP對中的通縮代幣耗盡;
通過LP對中的價格不平衡來獲取利潤。
當用戶(或LP)轉移一定數量的WDOGE時,除了費用,還有4%的代幣將被銷毀。
因此,如果LP發送100枚WDOGE,其余額將減少104枚WDOGE。
所以,LP應該被排除在費用和代幣銷毀之外。
CertiK審計專家認為:如果同時對代幣和LP合約進行審計,這個漏洞就可能被發現。然而,如果只有代幣合約被審計,那么交換機制將被視為一個外部依賴。而這種情況在審計過程中將會指出第三方依賴風險。具體為:如果是代幣合約,CertiK審計專家將會與項目方討論,確認是否需要除去LP對的手續費;如果是LP對方的合約,CertiK審計專家會提出通縮幣的討論,并且提醒項目方可能存在的風險。
作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。
Web3.0是什么?這個問題也許連在幣圈泡了十幾年的老江湖,也很難在三言兩語間給出一個足夠準確地回答.
1900/1/1 0:00:002月25日,Aave實驗部門Newt推出了首個時間Token化項目Aika。使用Aika可將時間作為NFT在Polygon上鑄造和出售,以此記錄事件和在區塊鏈上的工作情況.
1900/1/1 0:00:00元宇宙這個話題當前已經出現在了大眾視野。5月9日,Meta Platforms表示將在舊金山灣區開設第一家以元宇宙為主題的零售店。在三星開設了第一家實體元宇宙商店之后,Meta緊隨其后.
1900/1/1 0:00:00如果你對區塊鏈技術感興趣的話,可能聽說過很多攻擊者利用程序代碼中的漏洞而導致的大量資金被盜事件.
1900/1/1 0:00:00“大多數 P2E 游戲都被過度炒作了,并且這些游戲并不好玩。”這樣的觀點在當前的 crypto 行業里是普遍存在的,也因此,很多傳統游戲玩家對 Gamefi 依舊抱著懷疑的態度,而目前市場上可玩.
1900/1/1 0:00:00Facebook更名事件引爆“元宇宙”概念。2021 年 10 月 29 日,Facebook宣布要進行戰略轉型,正式更名為“Meta”。所謂Meta,來自于元宇宙“Metaverse”的前綴.
1900/1/1 0:00:00