金色财经报道,Uwerx遭到攻击,损失约174.78枚ETH,据慢雾分析,根本原因是当接收地址为 uniswapPoolAddress(0x01)时,将会多burn掉from地址的转账金额1%的代币,因此攻击者利用uniswapv2池的skim功能消耗大量WERX代币,然后调用sync函数恶意抬高代币价格,最后反向兑换手中剩余的WERX为ETH以获得利润。据MistTrack分析,黑客初始资金来自Tornadocash转入的10 BNB,接着将10 BNB换成1.3 ETH,并通过Socket跨链到以太坊。目前,被盗资金仍停留在黑客地址0x605...Ce4。
其它快讯:
慢雾:Platypus再次遭遇攻击,套利者获取约5万美元收益:7月12日消息,SlowMist发推称,稳定币项目Platypus似乎再次收到攻击。由于在通过CoverageRatio进行代币交换时没有考虑两个池之间的价格差异,导致用户可以通过存入USDC然后提取更多USDT来套利,套利者通过这种方式套利了大约50,000美元USDC。[2023/7/12 10:50:27]
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]
金色财经报道,在HEX被美国证券交易委员会(SEC)称为未注册证券后,去中心化交易协议Uniswap已将HEX从其界面上删除。 虽然 Uniswap 将代币从其界面上删除,但这并不意味着它们不能通过去中心化...
区块链:2023/8/2 23:08:318月2日消息,NFT借贷协议BendDAO发推称,BIP#39提案已生效,以太坊借贷池的基准利率已从20%调整降至15%。BendDAO表示,这意味着用户在其平台的借款成本将变得更低,可推动流动性进一步增加。 ...
区块链:2023/8/2 23:08:228月2日消息,Cosmos生态EVM兼容链Evmos于官推宣布,2.0版本已上线。 此前消息,该版本的更新包括通过Evmos EVM扩展启用StakeFi和IBC可组合性、可激励持续增长的Evmos v2代...
区块链:2023/8/2 23:08:19金色财经报道,比特币矿企Digihost发布截至2023年7月31日的未经审计的BTC生产结果以及运营更新。2023年7月开采了大约55 BTC,截至2023年7月31日,该公司持有现金、比特币和现金存款约240万美...
区块链:2023/8/2 23:08:15金色财经报道,推特用户MackAttackXRP在社交媒体中称,关于XRP的裁决,如果美国SEC上诉获胜,法官Analisa Torres将面临两种选择。“她很可能会发现某些因素的缺乏,导致了我们今天所得到的同样的实...
区块链:2023/8/2 23:08:078月2日消息,Starknet宣布,已公开其官方跨链桥StarkGate的合约代码,当前用户可以公开查看所有的智能合约并随时了解各种代码更改。 其它快讯: 演员陈柏霖Instagram头像更换为Mut...
区块链:2023/8/2 23:07:58金色财经报道,香港政府今日举行激发香港“兴”的动能座谈会,香港特首李家超出席并致辞,中联办主任郑雁雄、财政司司长陈茂波出席,同场的香港财经事务及库务局局长许正宇表示,过去一年分别就虚拟资产、家族办公室发展等业务发表政...
区块链:2023/8/2 23:07:49金色财经报道,据香港生产力局新世代企业及技能发展部总经理冯嘉宝透露,生产力局辖下的生产力学院最新已将包括ESG、NFT、Web3.0等元素包括在“未来技能框架”,并将协助政府部门、公营机构及各大小企业设计培训计划。(...
区块链:2023/8/2 23:07:39金色财经报道,Ripple首席执行官Brad Garlinhouse于8月2日表示,他不赞成美国证券交易委员会(SEC)利用Ripple的季度XRP市场报告作为对该公司进行诉讼的证据,该报告旨在提高加密货币行业的透明...
区块链:2023/8/2 23:07:25金色财经报道,香港财政司司长陈茂波发布最新一期司长随笔《巩固复苏势头 增添发展动能》,文中以招商引资的工作为例,指出港府已和超过150间企业会面和商谈,当中有一定数目的重点企业已确认落户香港,首批的企业较多集中在生命...
区块链:2023/8/2 23:07:14金色财经报道,Worldcoin表示,将允许公司、政府使用其ID系统World ID。 其它快讯: Aura Network激励性临时网络Euphoria将于2022年7月13日上线:金色财经报道,据...
区块链:2023/8/2 23:07:058月2日消息,opBNB主网将于2023年8月中旬推出,将首先向基础设施提供商开放,并于8月底或9月初向公众开放。在主网开放之前将对可用性、性能、交易成本、安全性进行测试。此外,opBNB将提供多项赠款、建设者计划和...
区块链:2023/8/2 23:06:58