慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元

[慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元]10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。

其它快讯:

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

动态 | 慢雾:2020年加密货币勒索蠕虫已勒索到 8 笔比特币:慢雾科技反(AML)系统监测:世界最早的知名加密货币勒索蠕虫 WannaCry 还在网络空间中苟延残喘,通过对其三个传播版本的行为分析,其中两个最后一次勒索收到的比特币分别是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年仅发生一次,另外一个 2020 还在活跃,2020 开始已经勒索收到 8 笔比特币支付,但额度都很低 0.0001-0.0002 枚之间。这三个传播版本第一次发生的比特币收益都是在 2017-05-12,总收益比特币 54.43334953 枚。虽然收益很少,但 WannaCry 可以被认为是加密货币历史上勒索作恶的鼻主蠕虫,其传播核心是 2017-04-13 NSA 方程式组织被 ShdowBrokers(影子经纪人) 泄露第三批网络军火里的“永恒之蓝”(EternalBlue)漏洞,其成功的全球影响力且匿名性为之后的一系列勒索蠕虫(如 GandCrab)带来了巨大促进。[2020/2/23]

声音 | 慢雾:EOS假充值红色预警后续:慢雾安全团队今早发布了 EOS 假充值红色预警后,联合 EOSPark 的大数据分析系统持续跟踪和分析发现:从昨日开始,存在十几个帐号利用这类攻击技巧对数字货币交易所、钱包等平台进行持续性攻击,并有被真实攻击情况。慢雾安全团队在此建议各大交易所、钱包、DApp 做好相关防御措施,严格校验发送给自己的转账交易在不可逆的状态下确认交易的执行状态是否为 executed。除此之外,确保以下几点防止其他类型的“假充值”攻击: 1. 判断 action 是否为 transfer 2. 判断合约账号是否为 eosio.token 或其它 token 的官方合约 3. 判断代币名称及精度 4. 判断金额 5. 判断 to 是否是自己平台的充币账号。[2019/3/12]

郑重声明: 慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 数据:Lido以太坊质押数量突破400万枚ETH

    [2022-9-25 7:20:10]金色财经报道,据以太坊质押节点分布数据显示,Lido以太坊质押数量已突破400万枚ETH,本文撰写时为4,157,248枚ETH,占比29.80%,较上周30.44%的市场份额略有下降。另在其他以太坊质押节点分布中,...

  • MetaMask推出钱包资产组合视图功能,可跨多个网络与账户聚合资产信息

    [2022-9-28 22:36:22]9月28日消息,加密钱包应用MetaMask宣布推出资产组合视图功能,可以跨以太坊、BNB Chain、Polygon的7个网络和跨多个地址聚合用户钱包资产,并支持查看NFT、搜索和观察代币等功能。 其它快讯...

  • FTX创始人SBF曾计划出资80-150亿美元和马斯克一起收购Twitter

    [2022-9-30 22:41:42]金色财经报道,根据埃隆马斯克针对社交媒体平台的法律诉讼中披露的文本,加密货币亿万富翁、FTX创始人SBF “有一段时间”想收购 Twitter。据悉,作为SBF旗下FTX Future Fund法律顾问的Willia...

  • Celsius债权人委员会反对股东成立单独委员会的动议

    [2022-9-29 22:38:46]9月29日消息,据外媒报道,加密借贷平台Celsius无担保债权人委员会表示,它计划反对股东提出的成立一个单独的委员会的动议,并预计Celsius和其他债权人团体也采取一致行动。 此前报道,据Celsius...

  • 国际资金清算系统SWIFT与Chainlink Labs合作开发跨链互操作协议

    [2022-9-29 22:39:30]9月29日消息,Chainlink联合创始人Sergey Nazarov周三在纽约市举行的SmartCon 2022会议上宣布,国际资金清算系统SWIFT已与Chainlink Labs就跨链互操作协议(CCIP)建...

  • 慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元

    [2022-10-2 18:37:44]10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957.....

  • FTX 将其美国总部从芝加哥迁至迈阿密

    [2022-9-28 22:35:52]金色财经报道,FTX 首席执行官 Sam Bankman-Fried 周二在采访时表示,在世界各地设立办事处是公司获得各种业务许可的使命的关键。FTX 于 9 月将其全球总部从香港迁至巴哈马。包括加密货币交易所Blo...

  • 数字人民币货币桥首次真实交易试点测试顺利完成

    [2022-9-27 22:33:54]金色财经报道,二十国集团(G20)已将利用新兴技术实现更及时、更便宜和更安全的跨境支付与结算列为其重点工作之一。据此,国际清算银行(香港)创新中心、香港金融管理局、泰国中央银行、阿联酋中央银行和中国人民银行数字货币研...

  • OpenSea回应下架Azuki:因平台信任和安全标记系统出错导致

    [2022-10-1 22:43:32]10月1日消息,OpenSea在社交媒体就下架Azuki NFT市场挂单一事发布回应表示:该情况是因OpenSea平台的信任和安全标记系统出现错误导致,我们迅速解决了问题并重新上架了所有受影响的NFT,对此次事件为用...

  • CryptoPunks系列NFT近24小时交易额增幅超2000%

    [2022-10-2 18:37:18]金色财经报道,OpenSea数据显示,CryptoPunks系列NFT近24小时交易额为1,642ETH,增幅达2430%。24小时交易额排名位列OpenSea第1。 其它快讯: CryptoVinc...

  • MJ Hudson 为数字资产投资者发布托管测试功能

    [2022-9-26 22:30:03]金色财经报道,资产管理行业端到端解决方案提供商 MJ Hudson 推出了一项新的托管基准服务,专门针对投资数字资产的客户。这项新服务将对主要托管人在数字资产托管提供的关键主题方面的能力进行基准测试,包括但不限于战略...

链链资讯

[0:0ms0-3:208ms