慢雾:Gate官方Twitter账户被盗用,谨慎互动

[慢雾:Gate官方Twitter账户被盗用,谨慎互动]10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。

其它快讯:

慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:

1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。

2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。

3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。

4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。

5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。

本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 13:48:45]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

分析 | 慢雾:攻击者拿下了DragonEx尽可能多的权限 攻击持续至少1天:据慢雾安全团队的链上情报分析,从DragonEx公布的“攻击者地址”的分析来看,20 个币种都被盗取(但还有一些DragonEx可交易的知名币种并没被公布),从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天,但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,更多细节请留意后续披露。[2019/3/26]

郑重声明: 慢雾:Gate官方Twitter账户被盗用,谨慎互动版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 持有超过1个ETH的地址数量创历史新高

    [2022-10-23 16:35:53]金色财经报道,数据显示,持有超过1个ETH的地址数量刚刚达到1,598,434个的历史新高。 此前2022年10月21日的高点为1,598,356个地址。 其它快讯: 持有超过0.1枚ETH...

  • 美国联邦政府对Celsius展开调查

    [2022-10-19 16:30:27]10月19日消息,根据律师于当地时间10月18日为无担保债权人委员会提交的法律文件内容显示,美国联邦政府对 Celsius 展开调查。文件中称,政府实体对债务人进行调查的数量和范围非常重要,Celsius 至少在美国...

  • 新加坡高等法院:NFT可被视为财产

    [2022-10-24 16:37:21]10月24日消息,新加坡高等法院表示,NFT 可以被视为财产(Property)。新加坡高等法院法官 Lee Seiu Kin 于周五裁定,NFT 符合被视为财产的部分法律要求,例如:可与其他类似资产区分开,并且所有...

  • 加密交易平台BitGoldEx完成A轮战略融资

    [2022-10-23 16:36:08]金色财经报道,加密交易平台BitGoldEx宣布完成A轮战略融资,投资方为BAIF Group,该平台将利用这笔新融资扩大业务范围和市场推广,增加自主合约交易产品,并对未来千亿规模的Web 3.0市场进行战略布局。据...

  • 以太坊L2网络总锁仓量为46.5亿美元

    [2022-10-22 16:35:28]金色财经报道,L2BEAT数据显示,截至10月22日,以太坊Layer2上总锁仓量为46.5亿美元。其中锁仓量最高的为扩容方案Arbitrum,约23.7亿美元,占比50.94%;其次是Optimism,锁仓量为14...

  • 慢雾:Gate官方Twitter账户被盗用,谨慎互动

    [2022-10-22 16:35:14]10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gat...

  • Core Scientific再次提高比特币挖矿托管费率

    [2022-10-22 16:35:19]金色财经报道,两位知情人士表示,全球最大的比特币矿商Core Scientific已将托管费率提高到每千瓦时不到10美分,这是该公司的最新一次提价,由于能源成本飙升,Core Scientific最近几个月将其费率提...

  • 百度虚拟形象驱动专利公布 可应用于元宇宙场景

    [2022-10-17 17:29:04]10月17日消息,据天眼查,北京百度网讯科技有限公司“虚拟形象驱动方法、装置、电子设备及存储介质”专利公布。专利摘要显示,该专利涉及计算机视觉、深度学习以及增强现实等人工智能领域,可应用于虚拟形象生成以及元宇宙等场景...

  • Coinbase高管:机构“非常快地”采用加密货币

    [2022-10-19 17:32:29]金色财经报道,Coinbase高级顾问John D’Agostino表示,机构采用数字资产的速度“非常非常快”,比新生行业通常的发展速度快得多。D'Agostino在接受采访时表示,新的资产类别往往需要时间来发展,因...

  • 美股高开纳指涨超2%

    [2022-10-17 17:29:23]10月17日消息,美股三大指数集体高开,道指涨1.46%,纳指涨2.46%,标普500指数涨1.71%。 其它快讯: 美股股指期货小幅下挫,标普500指数期货现跌0.09%:行情显示,美股股指期货小幅...

  • ETP提供商Granite Shares推出比特币ETP

    [2022-10-14 14:28:01]金色财经报道,ETP提供商Granite Shares通过推出23种新产品来响应不断增长的需求,其中包括在伦敦证券交易所上市的第一款Spotify和Micro Strategy 3x Long和3x ShortETP...

链链资讯

[0:15ms0-3:737ms