慢雾:Spartan Protocol被黑简析

[慢雾:Spartan Protocol被黑简析]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。

慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]

慢雾:共享Apple ID导致资产被盗核心问题是应用没有和设备码绑定:5月19日消息,慢雾首席信息安全官23pds发推表示,针对共享Apple ID导致资产被盗现象,核心问题是应用没有和设备码绑定,目前99%的钱包、交易App等都都存在此类问题,没有绑定就导致数据被拖走或被恶意同步到其他设备导致被运行,攻击者在配合其他手法如社工、爆破等获取的密码,导致资产被盗。23pds提醒用户不要使用共享Apple ID等,同时小心相册截图被上传出现资产损失。[2023/5/19 15:13:08]

慢雾:nanotron安全审计报告是伪造的:慢雾科技发推表示:团队并没有对于nanotron进行审计,项目的安全审计报告是伪造的,请注意防范风险。[2020/10/8]

郑重声明: 慢雾:Spartan Protocol被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • ETC突破35美元关口 日内涨幅为4.1%

    [2021-4-29 21:11:38]火币全球站数据显示,ETC短线上涨,突破35美元关口,现报35.0009美元,日内涨幅达到4.1%,行情波动较大,请做好风险控制。 ETC突破60美元关口 日内涨幅为1.8%:火币全球站数据显示,ETC短线上...

  • Ripple请求法院拒绝SEC有关不提供不相关文件的要求

    [2021-4-30 21:12:11]金色财经报道,Ripple律师团队请求法院拒绝美国证券交易委员会(SEC)提出的一项要求,据悉SEC请求拒绝提供其认为“不相关”的文件。此前SEC在4月21日的一封信中指出,法院应禁止被告寻求法院已裁定的无法发现的无...

  • AFT(阿凡提)将于5月1日18:00开启流动性挖矿

    [2021-5-1 21:16:20]官方消息,AFT将于区块高度到达432318时,开启全面挖矿,预计为2021年5月1日18:00。首日流通量仅20万枚,总量3000万枚,每日产出86400枚,30天后产出减半。 AFT已通过灵踪安全审计,...

  • UNI突破41美元关口 日内涨幅为3.36%

    [2021-5-1 21:16:09]火币全球站数据显示,UNI短线上涨,突破41美元关口,现报41.0026美元,日内涨幅达到3.36%,行情波动较大,请做好风险控制。 数据:UniSat Wallet周活跃用户数突破30万:6月4日消息,比特...

  • 澳大利亚人似乎比以往任何时候都更喜欢加密

    [2021-5-1 21:15:42]livebitcoinnews消息,澳大利亚人开始对加密货币产生了浓厚的兴趣。他们不仅寻求尽可能多地交易资产,也在寻求在退休账户中增加加密货币。现在,许多人似乎正在利用所谓的自我管理超级基金(SMSF)的服务。这些产...

  • 慢雾:Spartan Protocol被黑简析

    [2021-5-2 21:17:59]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考: 1. 攻击者通过闪电贷先从 PancakeS...

  • AAVE突破460美元关口 日内涨幅为5.64%

    [2021-5-1 21:16:27]火币全球站数据显示,AAVE短线上涨,突破460美元关口,现报460.1042美元,日内涨幅达到5.64%,行情波动较大,请做好风险控制。 Pulse Chain上的Aave fork项目遭受治理攻击,损失约...

  • Solana 基金会运行的 RPC 服务因高负载导致加载缓慢

    [2021-5-1 21:15:50]Solana Status 发推称,高性能公链 Solana 基金会运行的 RPC 服务因高负载遭遇到间隙性问题,导致加载时间缓慢,并且对使用基金会端点的 DApp 的请求失败。Solana 区块链本身不受影响。许多...

  • COMP突破800美元关口 日内涨幅为7.17%

    [2021-5-2 21:17:46]欧易OKEx数据显示,COMP短线上涨,突破800美元关口,现报800.59美元,日内涨幅达到7.17%,行情波动较大,请做好风险控制。 Crypto.com 发布被盗事件调查报告:损失超3300万美元,48...

  • 数字货币板块持续下挫,北信源跌近10%

    [2021-4-30 21:12:38]行情显示,数字货币板块持续下挫,北信源跌近10%,旗天科技、御银股份、创识科技、智度股份跟跌。 数字货币板块异动拉升,国芯科技涨超10%:行情显示,数字货币板块异动拉升,国芯科技涨超10%,楚天龙直线拉升触及...

  • 波卡生态概念板块今日平均涨幅为2.34%

    [2021-4-30 21:14:47]金色财经行情显示,波卡生态概念板块今日平均涨幅为2.34%。26个币种中16个上涨,10个下跌,其中领涨币种为:XOR(+36.95%)、EDG(+20.38%)、MXC(+10.12%)。领跌币种为:CHI(-11...

链链资讯

[0:31ms0-3:403ms