9月29日消息,區塊鏈安全團隊慢霧根據初步分析,得出了黑客攻擊Eminence的流程:1.攻擊者購買了1500w個DAI,換取約1383650487個EMN,并轉移1500w個DAI到EMN合約中。2.拿換取的一半EMN到eAAVE合約中burn掉,換取eAAVE中的通證。eAAVE中調用buy函數時會燃燒EMN合約中的對應代幣,但是合約中的DAI沒有減少。3.把剩余的一半EMN到EMN合約中賣掉,換取1000w個DAI,由于上一步燃燒EMN的時候EMN合約中的DAI的金額沒有減少,所以相同份額的EMN能從合約中取回更多的DAI。4.把eAAVE合約中換取的通證賣掉,取回約600w個EMN。5.繼續把600w個EMN賣掉,換回約660w個DAI。相關合約:EMN:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8Bancor合約:0x16f6664c16bede5d70818654defef11769d40983eAAVE:0xc08f38f43adb64d16fe9f9efcc2949d9eddec198。
慢霧:Transit Swap黑客攻擊交易被搶跑,套利機器人獲利超100萬美元:10月1日消息,據慢霧安全團隊情報,Transit Swap 黑客轉移用戶 BSC 鏈 BUSD 資產時被套利機器人搶跑,區塊高度為21816885,獲利107萬BUSD。套利機器人相關地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、
截止到目前,在各方的共同努力下,黑客已將 70% 左右的被盜資產退還到Transit Swap開發者地址,建議套利機器人所屬人同樣通過service@transit.finance或鏈上地址與Transit Swap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。[2022/10/2 18:37:44]
慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:
1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;
2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;
3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;
4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;
5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;
6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;
7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;
8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]
聲音 | 慢霧科技余弦:2019年加密貨幣世界被黑資產價值達44億美金:安全公司慢霧科技聯合創始人余弦在微博上稱,我們的一個有趣統計:加密貨幣世界,已披露的,2019 年之前被黑的資產價值有41億美金,而 2019 年一年就有44億美金,增加了一倍多。如果從被黑項目方個數來看,也是增加了一倍多。2019 對于地下黑客來說是個多瘋狂的一年。[2020/1/7]
導語: DuneAnalytics數據顯示,截至9月28日,去中心化交易所月交易量達到206億美元,創歷史新高。相比2019年12月1.95億美元的月交易量,大漲106倍.
1900/1/1 0:00:00為回饋用戶長期的關注與支持,霍比特交易所將于9月28日20:00上線“UNI挖礦14日定期”Staking產品.
1900/1/1 0:00:00據Decrypt報道,基于區塊鏈的夢幻足球游戲Sorare已與巴黎圣日耳曼足球俱樂部簽約。PSG是該游戲的第100家授權俱樂部。Sorare也已在美國正式推出,并將在那里尋求俱樂部授權.
1900/1/1 0:00:00親愛的用戶: 因「BTCCurve流動性挖礦」的收益日益降低,經過BigONE對目前DeFi流動性挖礦市場的綜合評估和對用戶收益負責的慎重考慮.
1900/1/1 0:00:00在幣圈投資中,我們重來不缺勇氣,剛入幣圈時都是從陌生到熟悉的過程,在幣圈中為什么有的人能賺錢,有的人卻在不斷虧損了。一千次的承諾,比不上一次付出,也許我們不知道未來怎么樣,但還是要勇敢地走下去.
1900/1/1 0:00:00鏈聞消息,前摩根大通高管創立的公鏈項目Kadena宣布將推出一個新的去中心化交易所Kadenaswap.
1900/1/1 0:00:00