宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:Poloniex黑客攻击造成的总影响金额约1.3亿美元

作者:

区块链

时间:2023/11/11 23:35:10

金色财经报道,慢雾在X平台发布了Poloniex黑客事件更新:将较小的金额加起来后,发现Poloniex黑客攻击造成的额外损失超过约2000万美元。其中值得注意的转账:2,591,744.59美元的GLM代币,总影响金额达到约1.3亿美元。

其它快讯:

慢雾:11月12日至18日发生8起安全事件,共损失约3529万美元:金色财经报道,慢雾在社交媒体上发文称,11月12日至18日共发生8起安全事件,总损失约35,291,069美元,包括Trader Joe、SpookySwap、dYdX、PIPI、Lendora Protocol、BABYFIDO、Builders NFT、Kronos Research等项目。[2023/11/20 18:13:26]

慢雾:6月24日至28日Web3生态因安全问题损失近1.5亿美元:7月3日消息,慢雾发推称,自6月24日至6月28日,Web3生态因安全问题遭遇攻击损失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

相关资讯
Tether在波场增发10亿枚USDT,用于下一期发行请求和链交换的库存

金色财经报道,据Whale Alert监测,Tether在北京时间11月11日5:06在波场新铸造10亿枚USDT。 Tether首席执行官Paolo Ardoino表示,这是授权但未发行的交易,意味着将用...

区块链:2023/11/11 23:35:57
HashKey Exchange:升级专业投资者的门槛为 800 万港元,可交易稳定币等所有加密货币

11月11日消息,HashKey Exchange 表示个人专业投资者是指投资组合估值最低为 800 万港元的高净值人士,个人零售投资者申请升级需要上传资产文件,包括银行对账单、证券报表、托管人出具的信托证书。个人专...

区块链:2023/11/11 23:35:54
FTX用户联盟建议重启营销部门

金色财经报道,FTX用户联盟在社交媒体上发文称,FTX是一个伟大的品牌,如果没有这个品牌,FTT今天就不会达到20亿美元的市值和相当大的交易量,我们建议重新雇用营销部门。 其它快讯: 知情人士:FTX...

区块链:2023/11/11 23:35:50
在Binance宣布上线ILV合约后,IOSG Ventures和神鱼向Binance累计转入近1.5万枚ILV

金色财经报道,据链上分析师余烬监测,在Binance宣布上线ILV合约后,IOSG Ventures于12小时前将10,000枚ILV(95万美元)转入Binance。IOSG在5天里通过2个地址共计转入Binanc...

区块链:2023/11/11 23:35:41
Polygon宣布Polygon Village社区资助计划捐赠资金由Quadratic Funding提供支持

金色财经报道,Polygon在社交媒体上宣布Polygon Village的社区资助计划捐赠资金由Quadratic Funding (QF) 提供支持。这些赠款将以多种方式进行,其中包括通过二次融资进行社区参与。此...

区块链:2023/11/11 23:35:30
Near基金会与Eigen Labs合作,实现更高效的以太坊rollup交易

金色财经报道,Near基金会宣布与Eigen Labs合作构建快速最终解决方案,该解决方案将为以太坊rollup提供更快、更便宜的交易,包括交叉rollup交易,这是Web3中的首创。 根据新闻稿,NEAR...

区块链:2023/11/11 23:35:21
孙宇晨:Poloniex营收可弥补攻击损失,未来几日将逐步恢复充值和提现

金色财经报道,孙宇晨在X平台发文表示,Poloniex团队已成功识别并冻结了与黑客地址相关的部分资产。目前损失在可控范围内,Poloniex的营业收入可以弥补这些损失。此外,团队已经恢复了Poloniex的系统,保存...

区块链:2023/11/11 23:35:04
IntoTheBlock:BTC和ETH永续掉期资金费率创年度新高

金色财经报道,IntoTheBlock在X平台发文称,BTC和ETH永续掉期合约的资金费率(Funding rates)创下年度新高,表明市场可能过热,虽然这不是价格将下降的直接预测因素,但持续的高利率表明投资者需要...

区块链:2023/11/11 23:34:46
Beosin:Poloniex黑客已兑换超过3000万美元的ETH,以及超过2000万美元的TRX

金色财经报道,Beosin Alert发布的数据显示,截至目前,Poloniex黑客已将窃取的代币在以太坊上兑换了超过3000万美元的ETH,在波场上兑换了超过2000万美元的TRX,并将资金转移到多个地址(资金划转...

区块链:2023/11/11 23:34:38
比特币、以太坊、LINK和ADA巨鲸活跃度达6个月高位

金色财经报道,Santiment发布的数据显示,比特币、以太坊、Chainlink和Cardano网络的巨鲸活跃度达到6个月高位,本周结束时可能会出现一些获利了结,但这并不一定意味着顶部即将到来。 其它快讯:...

区块链:2023/11/11 23:34:31
前OCC代理署长:区块链是记录和证券化抵押贷款的强大解决方案

金色财经报道,在华盛顿金融科技周期间,前美国货币监理署(OCC)代理署长Brian Brooks表示,区块链是记录和证券化抵押贷款的强大解决方案。他认为,区块链可以充当最终的抵押贷款登记处,降低成本并为更广泛的投资者...

区块链:2023/11/11 23:34:25
Gearbox Protocol计划推出v3升级,引入链上信用层

金色财经报道,DeFi杠杆和借贷协议Gearbox Protocol宣布计划推出v3升级。确切的发布日期尚未确定,但预计将于本月晚些时候推出。 据悉,v3引入了链上信用层,该项目称该层将重新定义DeFi、N...

区块链:2023/11/11 23:34:05