慢雾每周安全报告:本周总损失超过1142万美元

[慢雾每周安全报告:本周总损失超过1142万美元]金色财经报道,慢雾发布每周安全报告(2024年2月25日-3月2日)。ShidoNetwork SHIDO代币质押合约被操纵,黑客提取并抛售价值692ETH的代币,总共损失210万美元。

灰度资本的网站围攻:官方网站遭到反资本主义黑客组织Capital Killer的攻击。虽然主站点遭到破坏,但GBTC的页面仍保持正常运行。

Serenity Shield的钱包被盗:与该项目相关的MetaMask钱包遭到破坏,导致690万个SERSH代币被盗,相当于58.6万美元。

Seneca黑客通过合约漏洞窃取了超过1900ETH(650万美元)。第二天,1537ETH被退回到Seneca的部署者地址。

MicroStrategy的Twitter陷阱:通过受损帐户发布的网络钓鱼链接导致价值44万美元的资产被盗。

Risk On Blast用户钱包中被抽走了420ETH(约合130万美元)。

本周总损失超过1142万美元。

其它快讯:

慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:

1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。

2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。

3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。

4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。

5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。

本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 13:48:45]

慢雾:BSC链上项目BXH遭受攻击分析:10月30日消息,据慢雾区情报,2021年10月30日,币安智能链上(BSC)去中心化交易协议BXH项目遭受攻击,被盗约1.3亿美金。经慢雾安全团队分析,黑客于27日13时(UTC)部署了攻击合约0x8877,接着在29日08时(UTC)BXH项目管理钱包地址0x5614通过grantRole赋予攻击合约0x8877管理权限。30日03时(UTC)攻击者通过攻击合约0x8877的权限从BXH策略池资金库中将其管理的资产转出。30日04时(UTC)0x5614暂停了资金库。因此BXH本次被盗是由于其管理权限被恶意的修改,导致攻击者利用此权限转移了项目资产。[2021/10/30 6:22:02]

声音 | 慢雾预警:Fastwin再次被攻破,攻击者获利2000多枚EOS:根据慢雾威胁情报系统捕获,今日(1月31日)凌晨前后,知名竞技类EOS DApp Fastwin再次被攻破,攻击者获利2000多枚EOS,攻击者是此前攻击 BETX 的同一批账号。慢雾安全团队提醒类似项目方全方面做好合约安全审计并加强风控策略,攻击者们已经开启了狩猎攻击模式。[2019/1/31]

郑重声明: 慢雾每周安全报告:本周总损失超过1142万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 近24小时有3615枚BTC流入交易所钱包

    [2024-3-4 2:32:19]金色财经报道,据最新数据显示,近24小时有3615.37枚BTC流入交易所钱包,近7天有21708.69枚BTC流出交易所钱包,近30天有63775.71枚BTC流出交易所钱包。截至发稿时,交易所钱包余额合计为182...

  • 1.4万枚ETH从未知钱包转移到GateIO

    [2024-3-4 1:52:48]金色财经报道,Whale Alert监测数据显示,14,000 枚 ETH(约 48,149,401 美元)从未知钱包转移到 GateIO。 其它快讯: BTC跌破48300美元关口 日内跌幅为1.4...

  • Linea主网已桥接转入431,152枚ETH

    [2024-3-4 1:41:05]金色财经报道,据Dune数据显示,Linea主网已桥接转入431,152枚ETH,交易笔数达951,228笔,交互地址数达434,089个。 其它快讯: 1475:继续参加Slingshot第二阶段比...

  • 某地址从Binance中转出1824亿枚PEPE,价值100万美元

    [2024-3-4 0:55:28]金色财经报道,据链上分析师@ai_9684xtpa监测,两分钟前,3月1日清仓PEPE获利349万美元的聪明钱再次建仓PEPE。从Binance中转出1824亿枚代币,价值100万美元。该聪明钱三天前清仓的价格为0....

  • FIL短时突破10.5美元,日内涨幅17.63%

    [2024-3-4 0:32:08]金色财经报道,行情显示,FIL短时突破10.5美元,现报价10.372美元,日内涨幅17.63%。行情波动较大,请做好风险控制。 其它快讯: Filecoin公布Hack FEVM获奖名单:金色财经报...

  • 慢雾每周安全报告:本周总损失超过1142万美元

    [2024-3-3 0:03:20]金色财经报道,慢雾发布每周安全报告(2024年2月25日-3月2日)。ShidoNetwork SHIDO代币质押合约被操纵,黑客提取并抛售价值692ETH的代币,总共损失210万美元。 灰度资本的网站围攻...

  • Jupiter创始人:正在推动从单一产品向全栈生态转型

    [2024-3-3 23:28:56]金色财经报道,Jupiter创始人meow于X平台发文表示,DAO将于下周推出,并将作为Jupiter的3个核心战略之一。Jupiter的第一阶段是以产品为中心的项目,正在推动从单一产品向全栈生态转型。未来计划通过整...

  • THETA突破2.5美元

    [2024-3-3 23:05:47]金色财经报道,行情显示,THETA突破2.5美元,现报2.51美元,日内涨幅达到17.29%,行情波动较大,请做好风险控制。 其它快讯: Theta Labs的“具有灵活文件分片的去中心化边缘存储网络...

  • 加密机器人Maestro通过MEME币一天赚取120万美元

    [2024-3-3 22:59:28]金色财经报道,DefiLlama创始人0xngmi在社交媒体上表示,随着最近memecoins的活跃度,加密机器人Maestro最近一天赚了120万美元,累计收入3800万美元。 金色财经此前报道,coin...

  • ether.fi即将公布重大项目进展

    [2024-3-3 22:53:15]3月3日消息,流动性再质押协议 ether.fi 于社交平台发文称Are you ready anon?,即将公布重大项目进展,视频中配文准备好迎接倒计时。 金色财经此前报道,2 月 28 日,ether....

  • Attestor Limited持有约3.94亿美元的FTX债权,购买价格约为面值的20%

    [2024-3-3 22:35:36]金色财经报道,根据当时提交给美国法院的一份文件,总部位于伦敦的不良债务专家Attestor Limited截至 1 月底持有约 3.94 亿美元的 FTX 债权。这是不良债务投资者中最大的头寸,他们对 FTX 进行了...

链链资讯

[0:0ms0-0:631ms