慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限

[慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限]10月11日消息,据慢雾区情报,靓号黑客地址之一(0xf358..7036)已经获取到ParaSwap Deployer和QANplatform Deployer私钥权限。黑客从ParaSwap Deployer地址获取到约1千美元,并在QANplatform Deployer地址做了转入转出测试。慢雾MistTrack对0xf358..7036分析后发现,黑客同样盗取了The SolaVerse Deployer及其他多个靓号的资金。截止目前,黑客已经接收到超过17万美元的资金,资金没有进一步转移,地址痕迹有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。

其它快讯:

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险:据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。[2022/5/10 3:03:22]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

郑重声明: 慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • AAC今日上线“加密星球”

    [10-11-2022 10:31:10 AM]据官方消息,AAC今日正式上线AAC PASS“加密星球”,用户通过质押AAC即可获得加密星球上不同种族NFT(AAC PASS),目前包括恒星族、行星族和卫星族。 据悉,用户质押“加密星球”不同种族的NF...

  • Yuga Labs元宇宙平台Otherside官方推特已恢复正常使用

    [10-13-2022 10:33:14 AM]10月13日消息,Yuga Labs元宇宙平台Otherside官方宣布,其推特账户已在推特团队的帮助下恢复正常使用。此外,并没有推出新的铸造或空投活动,请用户点击不明链接前交叉验证规避风险。 此前消息,O...

  • 福建落地首笔数字人民币土地出让金缴纳

    [10-10-2022 12:51:00 PM]10月9日消息,近日,福州外语外贸学院通过在中国农业银行福建省分行开立的数字人民币对公钱包,成功缴纳学校名下某地块土地出让金5100万元,标志着福建省首笔以数字人民币形式缴纳的土地出让金顺利落地,实现了大额支付领域的...

  • TokenPocket官网遭受异常流量攻击,正紧急维护

    [10-11-2022 10:31:06 AM]10月11日,据官方公告,TokenPocket 官网遭受异常流量攻击,技术团队正在进行紧急维护。技术维护期间,TokenPocket 网站将不能正常访问,用户资产安全不会受到影响。官方提醒用户提高警惕,注意识别欺诈...

  • 央行:保持人民币汇率在合理均衡水平上的基本稳定

    [10-11-2022 10:31:07 AM]10月11日,央行货币政策司发文指出,下一步,人民银行将坚持以市场供求为基础、参考一篮子货币进行调节、有管理的浮动汇率制度,坚定不移深化汇率市场化改革,增强人民币汇率弹性,更好发挥汇率调节宏观经济和国际收支自动稳定器...

  • 慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限

    [10-11-2022 10:31:05 AM]10月11日消息,据慢雾区情报,靓号黑客地址之一(0xf358..7036)已经获取到ParaSwap Deployer和QANplatform Deployer私钥权限。黑客从ParaSwap Deployer地址...

  • Primex Finance在以太坊Goerli测试网推出Primex Beta

    [10-11-2022 10:30:12 AM]10月10日消息,跨链衍生品协议Primex Finance宣布在以太坊Goerli测试网上推出Primex Beta,允许用户体验其跨DEX现货保证金交易。 据此前报道,Primex Finance完成5...

  • 持有或丢失BTC的数量达到5年高点

    [10-10-2022 12:51:28 PM]金色财经报道,Glassnode数据显示,持有或丢失的BTC数量达到7,537,885.017的5年高点。 其它快讯: 特斯拉持有的比特币总价值12.6亿美元:金色财经报道,特斯拉第三季度营收137....

  • Meta将于10月25日推出Meta Quest Pro头显

    [10-12-2022 10:31:28 AM]10月12日消息,Meta Platforms(META.O)将于10月25日推出Meta Quest Pro头显,售价为1499.99美元。(金十) 其它快讯: 高通CEO:元宇宙市场规模堪比手机,...

  • Coinbase正在调查比特币发送和接收延迟

    [10-10-2022 12:52:15 PM]10月10日消息,加密货币交易所Coinbase正在调查比特币发送和接收延迟。 其它快讯: Coinbase Custody删除计划支持USDT的推文:金色财经报道,Coinbase Custody此...

  • Voyager Digital债权人反对为高管提供法律豁免权的计划

    [10-14-2022 2:27:08 PM]金色财经报道,根据一份公开的法庭文件,加密借贷平台Voyager Digital的无担保债权人委员会 (UCC)反对为高管提供法律豁免权的计划,该豁免权将保护 Voyager 的董事和高级职员免受未来诉讼,这些高管据...

链杂谈

以太坊价格DAO 生态系统概述:工作方式、部署框架

从丛林法则到人类法则,人类是依赖并需要合作才能生存和繁荣的社会动物。因此,我们始终将自己组织成部落、团体、团队、委员会、公司和其他形式的集体行动,以发展、学习、适应、协调和执行我们的更高愿景,在所有此类组织中,统一的愿景和目标对于超越个人成就具有先见之明。

ETH金色趋势丨BTC多头陷阱还是牛回?

近期继续关注日线能否有效突破站稳上方压制线,今日点位43250美金,突破站稳后面将有机会再次试探前期多次遇阻的压力带,这一带若能突破,上方月线压力47500-48500美金。

屎币广州首家元宇宙咖啡店新体验店长是个虚拟人 点单都是“跨次元”

“Ben”虚拟替身(图由受访者提供) 当元宇宙正在从概念逐步走向现实,数字虚拟人已经率先“出圈”,成为文化产业的新风口。位于海珠区的广州首家元宇宙咖啡馆中,记者看到,虚拟人店长“Ben”打破物理空间,与顾客进行“跨次元”互动,虚拟技术与内容的完美融合,带来全新视觉体验。

[0:0ms0-0:875ms