宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:过去一周Web3生态系统因安全事件损失近160万美元

作者:

区块链

时间:2023/6/26 22:00:21

6月26日消息,慢雾发推称,过去一周Web3生态系统因安全事件损失近160万美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。

慢雾:Quixotic黑客盗取约22万枚OP,跨链至BNB Chain后转入Tornado Cash:7月1日消息,据慢雾分析,Quixotic黑客盗取了大约22万枚OP(约11.9万美元),然后将其兑换成USDC并跨链到BNB Chain,之后将其兑换成BNB并转入Tornado Cash。[2022/7/1 1:44:55]

慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH:3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。[2022/3/30 14:26:38]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

相关资讯
Aleo CEO透露该项目在Gemini的账户被该交易所无端关停

6月29日消息,可编程隐私网络Aleo的首席执行官Alex Pruden透露,该项目在Gemini的账户上周被该交易所无端关停。Alex就此评论称,虽然Aleo收回了该账户内的资金,但Gemini并未就关停做出任何解...

区块链:2023/6/29 22:06:58
Coinbase:所有USDC余额均可赚取4%奖励

金色财经报道,Coinbase表示,我们根据高级交易社区的反馈,宣布对Coinbase Advanced进行一系列改进,目标是为更全面、更直观的独立体验奠定基础。值得注意的是,我们增强了Coinbase的用户体验和功...

区块链:2023/6/30 22:09:11
Web3时尚平台SYKY面向数字设计师推出孵化器The SYKY Collective

6月27日消息,Web3时尚平台SYKY推出了为期一年的孵化器项目The SYKY Collective,旨在帮助新兴的数字设计师发展自己的品牌。 首批10名设计师包括时装品牌设计师Pet Liger、时装...

区块链:2023/6/27 22:03:19
ZK-RaaS网络Opside将于8月份集成ZK Stack

6月28日消息,Opside官方表示,将大力支持zkEVM的推广,其中包括zkSync最新公布的ZK Stack。目前,Opside测试网已集成Polygon zkEVM(Hermez),用户可以一键在ETH、BSC...

区块链:2023/6/28 22:05:47
Coinbase针对美SEC诉讼案件正式向纽约南区法院提交驳回动议

金色财经报道,Coinbase首席法律官Paul Grewal在社交媒体宣布,针对美国证券交易委员会对Coinbase发起的诉讼,Coinbase已经给出答复和意图,今日正式向纽约南区法院提交了驳回动议。Paul G...

区块链:2023/6/29 22:07:47
A股收盘:深证区块链50指数下跌3.76%

金色财经消息,A股收盘,上证指数报3150.62点,收盘下跌1.48%,深证成指报10872.3点,收盘下跌1.68%,深证区块链50指数报3290.59点,收盘下跌3.76%。区块链板块收盘下跌4.11%,数字货币...

区块链:2023/6/26 22:00:31
加密市场预测项目BullBear AI完成100万美元融资,PolkaBridge Ventures参投

6月29日消息,基于AI的加密市场数据分析服务提供商 BullBear AI 宣布完成 100 万美元融资,PolkaBridge Ventures 参投,新资金将用于在新地区进行市场拓展。BullBear AI 的...

区块链:2023/6/29 22:07:39
Bybit在塞浦路斯获得加密货币交易和托管服务许可证

6月26日消息,加密交易所Bybit宣布,已获得塞浦路斯的加密货币交易和托管服务许可证。 Bybit CEO:80%的客户资产存储在冷钱包,正准备储备金证明:11月16日消息,Bybit首席执行官Ben Zh...

区块链:2023/6/26 22:01:25
一位Orb Land NFT持有者在面临300%的“哈伯格税”后放弃了该NFT所有权

金色财经报道,Eric Wall的Orb Land项目通过区块链技术将他的时间和专业知识代币化。一位Orb Land NFT持有者(pawle.eth)在面临300%的繁重“哈伯格税”后放弃了该NFT所有权。 ...

区块链:2023/6/27 22:01:34
多链衍生品协议DIVA Protocol宣布启动主网并推出DIVA Token

6月26日消息,多链衍生品协议DIVA Protocol宣布已成功部署至以太坊、Polygon、Arbitrum One和Gnosis网络。此外,DIVA Protocol同时推出了DIVA Token。DIVA T...

区块链:2023/6/27 22:01:42
dYdX将于7月6日推出dYdX Chain公共测试网

6月29日消息,去中心化交易所dYdX宣布将于北京时间7月6日凌晨1点推出dYdX Chain公共测试网。届时将测试的功能包括连接钱包、查看订单簿、下单和查看账户信息等。在启动时,公共测试网将只支持比特币和以太坊市场...

区块链:2023/6/29 22:06:45
巨鲸0x5a80在过去24小时增持逾25万枚AAVE,约合1720万美元

金色财经报道,据Lookonchain监测,巨鲸0x5a80在过去24小时增持257,147枚AAVE(约1720万美元),当前总计持有474,579枚AAVE(约3180万美元)。当该巨鲸在10小时前停止买入时,A...

区块链:2023/6/26 22:00:11