链资讯 链资讯
Ctrl+D收藏链资讯

BTC:慢雾:BXH 被盗资金出现异动,超 1700 万美元资金被跨链转移到 BTC 网络_Adrenaline AI

作者:

时间:

链捕手消息,慢雾于9月4日凌晨监控到BXH被盗资金出现异动,经慢雾MistTrack分析,异动详情如下:

1/BSC链,黑客地址0x48c9...7d79ApproveCakeToken给PancakeSwap。

慢雾:过去一周Web3因安全事件损失约265万美元:7月17日消息,慢雾发推称,2023年7月10日至7月16日期间,Web3发生5起安全事件,总损失为265.5万美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]

2/ETH链,黑客地址0x48c9...7d79将3987.78WETHWithdraw成ETH。

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

3/ETH链,黑客地址0x4967...Eb35使用Uniswap、Curve将DAI全部兑换为renBTC和WBTC,兑换后总数分别为858.0454renBTC和795.2618WBTC;其中858.0454renBTC

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[2020/3/4]

已全部跨链到BTC链,跨链后地址为1DYR...heSF,目前BTC暂未进一步转移。

截止目前,BXH被盗资金并没有出现转移到交易所的情况,全部被盗资金仍在黑客地址中。慢雾MistTrack将持续监控被盗资金的转移。

?

标签:BTCETHRENBTCRENbtcs币有价值吗eth价格今日行情分析renbtc币最新消息Adrenaline AI

火币网下载官方app热门资讯
AMM:为什么开源运动在 Web3 的世界至关重要?_SWAP

原文标题:《Opensourceandweb3,simplified》作者:JoeyDeBruin,FlyingPenguins编译:jomosis1997.

DID:你如何证明你是你自己?DID 行业研究报告_did币圈

作者:?田鸿飞,?远望资本iVision身份管理是计算机技术基础设施的组成部分,但是因为其简单而且无处不在,因此经常被大家理解为想当然的存在而被忽略。就像生活中我们一出生就默认有了身份一样.

MOV:杭州 Web3 开发者大会精彩回顾_OMN

作者:ComingChat2022年9月2日,杭州Web3开发者大会在鼎创财富中心圆满落幕。大会共有六百多人线上报名,到场150多人,线上直播超过一千人次收看.

区块链:对话远望资本田鸿飞:60%古典 VC 仍未看懂比特币_TOKEN

作者:?远望资本iVision在传统互联网领域,VC对创业公司的早期发展起到关键性支持作用。获VC注资的公司,犹如获园丁定期浇灌的幼苗,滋养充分;而那些无法依靠资本实现原始积累的创业团队,则如生.

KAR:透过 Karmaverse Zombie,看 GameFi 赛道未来的发展趋势_ARMA币

作者:Kar? 自在今年5月以来,多方因素造成加密行业逐渐进入到了熊市周期,且各个赛道都开始面临着发展困境,尤其在GameFi板块中表现的则更加明显.

VERS:对话斯坦福 Jerry Liu:漫谈版权历史以及 CC0 的特性_Agora Metaverse

来源:Web3Revolution 导语 由MaskNetwork孵化赞助的Web3Revolution是关于一档探索Web3领域的双语播客,通过对话.