慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所

[慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所]8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。

其它快讯:

慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险:据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。[2022/3/29 14:25:07]

慢雾:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函数相关问题:据Multichain(AnySwap)早前消息,2022年01月18日,一个影响6个跨链Token的关键漏洞正在被利用。慢雾安全团队进行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函数为检查用户传入的Token的合法性,且未考虑并非所有underlying代币都有实现permit函数,导致用户资产被未授权转出。慢雾安全团队建议:应对用户传入的参数是否符合预期进行检查,且在与其他合约进行对接时应考虑好兼容性问题。[2022/1/19 8:57:49]

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

郑重声明: 慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Chiliz将向巴萨工作室Barça Studios投资1亿美元

    [8-2-2022 2:52:03 AM]8月1日消息,粉丝Token平台Socios.com宣布与巴塞罗那足球俱乐部达成战略与技术合作,将在区块链、NFT、数字资产以及Web3战略等方面支持巴塞罗那足球俱乐部。 此外,Socios.com开发商,...

  • 以太坊市值跌至2000亿美元下方

    [8-2-2022 2:52:12 AM]金色财经报道,随着ETH价格在过去24小时受挫,以太坊市值已跌至2000亿美元下方,据最新数据显示,本文撰写时为195,652,763,828美元。当前ETH价格约为1634.03美元,24小时跌幅为2.8%。 ...

  • Robinhood:正在裁减约23%的员工

    [8-3-2022 2:54:33 AM]金色财经消息,美股经纪商Robinhood表示,正在裁减约23%的员工。此次裁员标志着Robinhood今年的第二轮裁员,该公司在4月份裁减了约9%的全职员工。 Robinhood首席执行官Vlad Ten...

  • Bitfinex用户可以免费使用金融数据和内容平台Santiment

    [8-3-2022 2:55:18 AM]据官方公告,Bitfinex宣布其用户可以在平台上免费使用Santiment。Santiment是一个金融市场数据和内容平台,提供分析加密市场和发现数据驱动机会以优化投资的工具。 其它快讯: BitM...

  • Ledger钱包开发者模式添加支持Acala

    [8-3-2022 2:54:48 AM]官方消息,Ledger钱包开发者模式添加支持Acala。在正式发布之前,适用于高级用户,目前仍在开发中。 其它快讯: IAGON宣布完成340万美元融资,LedgerLink Labs领投:6月29日...

  • 慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所

    [8-3-2022 2:55:22 AM]8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析: 已知攻击者地址: Htp9MGP8Tig92...

  • 日本滋贺县推出数字货币“Biwako”,以促进当地发展

    [7-31-2022 2:49:38 AM]7月31日消息,本滋贺县政府于近日推出了当地数字货币“Biwako”,旨在让人们使用它在滋贺的注册景点享受各种体验,同时促进与该地区的联系和移居。 Biwako是以日本最大的湖泊命名的,该湖泊位于滋贺县。B...

  • NFT项目dTweenies的Discord服务器遭攻击

    [8-3-2022 2:55:39 AM]8月3日消息,据CertiK监测,NFT项目dTweenies的Discord服务器遭到攻击,聊天功能被锁定,并且已经发布钓鱼链接。请社区用户不要点击、铸造或批准任何交易。 其它快讯: 林俊杰加入新加...

  • 智能家居服务商Netgear拟与SuperRare合作在旗下显示器上展示NFT

    [7-30-2022 2:48:20 AM]金色财经消息,智能家居服务商Netgear与NFT交易市场SuperRare达成合作,计划共同开发一种许可和版税模型,以使用旗下Meural数字显示器与SuperRare收藏和艺术家合作展示NFT,首先Netgear...

  • Oracle将利用InfStones的技术推出Web3基础设施开发平台

    [8-2-2022 2:53:42 AM]8月2日消息,软件巨头甲骨文(Oracle)与Web3基础设施提供商InfStones达成合作。甲骨文将利用InfStones的技术为共享企业客户推出可扩展的Web3基础设施开发平台。甲骨文表示,在甲骨文云基础设施上...

  • 芯动科技发布A10pro 500M、A10pro 720M服务器的ETC固件

    [7-31-2022 2:49:09 AM]7月31日消息,芯动科技发布关于ETC固件发布的公告,具体内容如下: 基于未来以太坊共识机制(算法)POW转POS的情况,应广大客户要求,我们开发了A10pro 500M、A10pro 720M服务器的ET...

链杂谈

以太坊价格DAO 生态系统概述:工作方式、部署框架

从丛林法则到人类法则,人类是依赖并需要合作才能生存和繁荣的社会动物。因此,我们始终将自己组织成部落、团体、团队、委员会、公司和其他形式的集体行动,以发展、学习、适应、协调和执行我们的更高愿景,在所有此类组织中,统一的愿景和目标对于超越个人成就具有先见之明。

ETH金色趋势丨BTC多头陷阱还是牛回?

近期继续关注日线能否有效突破站稳上方压制线,今日点位43250美金,突破站稳后面将有机会再次试探前期多次遇阻的压力带,这一带若能突破,上方月线压力47500-48500美金。

屎币广州首家元宇宙咖啡店新体验店长是个虚拟人 点单都是“跨次元”

“Ben”虚拟替身(图由受访者提供) 当元宇宙正在从概念逐步走向现实,数字虚拟人已经率先“出圈”,成为文化产业的新风口。位于海珠区的广州首家元宇宙咖啡馆中,记者看到,虚拟人店长“Ben”打破物理空间,与顾客进行“跨次元”互动,虚拟技术与内容的完美融合,带来全新视觉体验。

[0:15ms0-0:859ms