以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

慢霧:NimbusPlatform被黑主要在于計算獎勵時僅取決于池子中的代幣數量導致被閃電貸操控_NIMB:FIN

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,2022年12月14日,BSC鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:1.攻擊者首先在8天前執行了一筆交易,把20枚BNB換成NBU_WBNB再換成GNIMB代幣,然后把GNIMB代幣轉入Staking合約作質押,為攻擊作準備;2.在8天后正式發起攻擊交易,首先通過閃電貸借出75477枚BNB并換成NBU_WBNB,然后再用這些NBU_WBNB代幣將池子里的絕大部分NIMB代幣兌換出;3.接著調用Staking合約的getReward函數進行獎勵的提取,獎勵的計算是和rate的值正相關的,而rate的值則取決于池子中NIMB代幣和GNIMB代幣的價格,由于NIMB代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;4.攻擊者最后將最后獲得的GNIMB代幣和擁有的NIMB代幣換成NBU_WBNB代幣后再換成BNB,歸還閃電貸獲利;此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。

慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中:8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。

目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。[2022/8/2 2:53:04]

慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]

Tags:NIMBNIMBNBFINNIMBUSGENIM價格與你在一起bnb黃油場景Lydia Finance

幣安下載
2023年值得關注的五大潛力幣,你擁有幾個?_加密貨幣:BNB

如果你說你在技術加密領域,那么你要么是一家科技公司的首席執行官,要么就是在撒謊。我來這里是為了瘋狂賺錢,數百萬其他投資者也是如此。底層技術只為特定的協議/項目提供力量.

1900/1/1 0:00:00
加密貨幣市場的嚴重下滑,QNT 的價值達到 208 美元_加密貨幣:Quant

在一系列激動人心的表現之后,寬鯨持有量從80%跌至72%以下。盡管如此,QNT顯示出在2023年初推動履約價格的潛力.

1900/1/1 0:00:00
大幣網(Dcoin)計劃下架IMETA的公告_USDT:btc交易平臺哪個好

親愛的大幣網用戶: 因IMETA項目要求,Dcoin將IMETA進行下架處理。在下架交易對之前請持幣用戶盡快安排提幣.

1900/1/1 0:00:00
Gate.io Startup:VOXTO (VXT) Initial Sale Result & Listing Schedule

1VOXTO(VXT)TokenSaleResultTheGate.ioStartupVOXTO(VXT)saleresultisasfollows:VXTStartupSaleAmount:5.

1900/1/1 0:00:00
FTX 現任 CEO:FTX 在 SBF 任職期間未加密存儲私鑰,導致「數億美元」容易被盜竊或攻擊_FTX:FTT

ForesightNews消息,據TheBlock報道,FTX現任首席執行官JohnRay在向美國眾議院金融服務委員會準備的證詞中表示,FTX之前在SBF任職期間沒有對加密錢包的私鑰進行加密.

1900/1/1 0:00:00
Pearcoin:幣安故意導致了FTX的崩潰_FTX:PEAR

在昨晚進行的美國參議院FTX聽證會上,加拿大企業家、明星投資者KevinO''Leary猛烈抨擊了加密交易所Binance,并聲稱它是故意造成FTX崩潰的.

1900/1/1 0:00:00
ads