宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾创始人:如果有项目使用Thirdweb平台开发智能合约,可能在影响之列

作者:

区块链

时间:2023/12/5 4:30:13

金色财经报道,慢雾创始人余弦在社交媒体上发文称,如果有项目使用Thirdweb平台开发智能合约,可能在影响之列(尤其是在11月22日之前),如果有用户交互(授权)了这些项目,这些用户的资产也可能受影响。可以按照官方建议检查,虽然官方说没发现真实攻击,但恐怕很快会有,毕竟开源diff分析相对容易。

其它快讯:

慢雾创始人:网传MetaMask发生大规模被盗事件并不属实:4月18日消息,针对社区传言 MetaMask 不安全的言论,慢雾创始人余弦表示,今日 MetaMask 钱包开发人员 Taylor Monahan 的一条盗币攻击长推文(thread)在加密社区广泛传播,但实际其并未特指是 MetaMask 存在漏洞导致,唯一共同点是在 2014 年-2022 年期间创建密钥。有人没仔细看 Taylor 这个 thread,开始传播 MetaMask 不安全的谣言,煽风点火让大家弃用 MetaMask。可见大家是多么的容易恐慌,也有人在带节奏,平时养好安全习惯才是关键。[2023/4/18 14:11:29]

慢雾发布Value DeFi协议闪电贷攻击简要分析:据慢雾区消息,Value DeFi遭遇闪电贷攻击的分析如下:

1.攻击者先从Aave中借出8万个ETH;

2.攻击者使用8万个ETH在Uniswap WETH/DAI池中用闪电贷借出大量DAI和在Uniswap WETH/DAI兑换大量USDT;

3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分DAI进行充值,该合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。该合约在铸币时会将bCRV, cCRV转换成以3CRV进行计价,转换完成后,Value Defi合约根据总的3CRV价值和攻击者充值的DAI数量计算mVUSD铸币的数量;

4.攻击者在Curve DAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高USDC/3CRV的价格;

5.攻击者发起3CRV提现,这时会先将合约中的bCRV, cCRV转换成以3CRV计价,由于USDC/3CRV价格已被拉高,导致bCRV, cCRV能换算成更多的3CRV;

6.攻击者使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷 。

总结:由于 Value Defi 合约在铸币过程中将合约资产转换成 3CRV 时依赖 Curve DAI/USDC/USDT 池 中 USDC/3CRV的价格,导致攻击者可以通过操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的价格来操控 mVUSD/3CRV 的价值,从而获利。[2020/11/15 20:52:09]

动态 | 慢雾: 警惕利用EOS及EOS上Token的提币功能恶意挖矿:近期由于EIDOS空投导致EOS主网CPU资源十分紧张,有攻击者开始利用交易所/DApp提币功能恶意挖矿,请交易所/DApp在处理EOS及EOS上Token的提币时,注意检查用户提币地址是否是合约账号,建议暂时先禁止提币到合约账号,避免被攻击导致平台提币钱包的CPU资源被恶意消耗。同时,需要注意部分交易所的EOS充值钱包地址也是合约账号,需要设置白名单避免影响正常用户的提币操作。[2019/11/6]

相关资讯
OP Mainnet TVL突破40亿美元创历史新高

金色财经报道,据l2beat最新数据显示,以太坊二层扩展解决方案OP Mainnet总锁仓量(TVL)已突破40亿美元,过去7天上涨6.37%,当前触及40.7亿美元,创下历史新高。 其它快讯: NB...

区块链:2023/12/5 4:30:31
Blur:借贷市场Blend新增支持Lil Pudgys

12月5日消息,Blur旗下NFT借贷市场Blend新增支持Lil Pudgys。用户可在Lil Pudgys赚取Bidding、Listing和Lending积分。 其它快讯: Blur TVL达到...

区块链:2023/12/5 4:30:29
ScaleBit成为HashKey Capital旗下投资组合,双方已达成战略合作

金色财经报道,HashKey Capital官推宣布已与Web3安全审计项目Scalebit达成战略合作伙伴,后者主要提供ZKP、Layer 2和跨链应用等方面的审计,同时Scalebit也已成为HashKey Ca...

区块链:2023/12/5 4:30:26
加密矿企Phoenix Group在阿布扎比证交所完成3.71亿美元IPO

金色财经报道,加密货币挖矿硬件零售商Phoenix Group在阿布扎比首次公开募股(IPO)筹集了13.6亿迪拉姆(3.71亿美元)后,股价飙升了50%,此次IPO吸引了120亿美元资金,超额认购33倍。由酋长国王...

区块链:2023/12/5 4:30:21
贝莱德现货比特币ETF已获得10万美元种子资金

金色财经报道,贝莱德在向美国证券交易委员会(SEC)提交的一份新申请中披露,该投资巨头收到了10万美元作为其拟议中的BTC交易所交易基金的\"种子资金\"。文件披露称,种子资金投资者同意在2023年10月27日购买1...

区块链:2023/12/5 4:30:19
与Ocean Protocol相关的巨鲸钱包将300万枚OCEAN存入Binance

金色财经报道,据Lookonchain监测,与Ocean Protocol相关的巨鲸钱包再次向Binance存入300万枚OCEAN(163万美元)。 巧合的是,这个钱包总是在价格达到峰值后将OCEAN存入...

区块链:2023/12/5 4:30:16
FLOKI:当心虚假FLOKI / TOKEN投资宣传

金色财经报道,FLOKI在社交媒体上发文提醒用户,当心网络上宣传的一些虚假FLOKI / TOKEN投资机会。为了避免资金损失,请不要访问或连接DEX钱包到上述虚假网站。 其它快讯: Binance:...

区块链:2023/12/5 4:30:09
明尼苏达州电力合作社指控窃电挖矿并寻求赔偿

金色财经报道,在一起加密货币挖矿和公用事业盗窃案件中,明尼苏达州的一家电力公司北极星电力合作社指控Ryan Jaenicke和Tina Fehlhaber窃取了大量电力。 在 2023 年 5 月的例行检查中,他们发...

区块链:2023/12/5 4:30:06
hanwe.eth从Blur Bid取出2000枚ETH发送到Bybit

金色财经报道,@ai_9684xtpa在X平台发文称,两分钟前,Blur第二季空投排名第一的巨鲸hanwe.eth(@HanweChang)从Blur Bid合约中取出2000枚ETH,随后充值进Bybit,价值44...

区块链:2023/12/5 4:29:59
DMG Blockchain Solutions 11月产出64.7枚BTC

金色财经报道,加拿大加密货币技术公司DMG Blockchain Solutions公布11月运营更新,其以0.97EH/s算力产出64.7枚BTC。截至11月30日,DMG持有429枚BTC。 其它快讯: ...

区块链:2023/12/5 4:29:57
Cumberland相关地址向Kraken存入39260枚ETH

金色财经报道,据Scopescan监测,4小时前,与Cumberland相关的地址向Kraken存入了39260枚ETH(8761万美元)。该地址在9个月前收到了这些ETH,当时ETH约为1450美元。 其它...

区块链:2023/12/5 4:29:55
慢雾余弦:Tron钱包允许不改变地址做权限/多签变更可能导致其被恶意利用

金色财经报道,慢雾创始人余弦在社交媒体上发文称,被恶意多签是Tron钱包地址较为特别的一点,只有助记词/私钥被盗才可能被恶意多签,此时权限仅掌握在攻击者手里。攻击者往往不着急转走其中资产,因为受害者不一定及时发现自己...

区块链:2023/12/5 4:29:52