链资讯 链资讯
Ctrl+D收藏链资讯
首页 > FTT > 正文

NFT:慢雾:zkSync Era 生态项目 SyncDex 跑路,Rug Pull 超 37 万美元_bitpaychain

作者:

时间:

ForesightNews消息,据慢雾区情报,zkSyncEra生态项目SyncDex于今天3:00左右发生RugPull,目前官方Twitter账号已被删除,共计37万美元的用户质押资金被转移到SyncDex的0x5aA开头合约创建地址。根据慢雾MistTrack团队跟进分析,目前资金已被兑换为ETH后跨链到了BNBChain,后被兑换为BNB后转移到MEXC交易所,手续费来源同为MEXC。慢雾安全团队将持续协助社区跟进此次RugPull事件。相关BNBChain地址:0x71627b3b42e1671e2c4dcb7646cfe458402f9b970x9da26ad59e56c954cb5a1da2034aaeb08524d92e0x514febf2db7fc903455eca33f8b08ab874e9021d

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

声音 | 慢雾:使用中心化数字货币交易所及钱包的用户注意撞库攻击:据慢雾消息,近日,注意到撞库攻击导致用户数字货币被盗的情况,具体原因在于用户重复使用了已泄露的密码或密码通过撞库攻击的“密码生成基本算法”可以被轻易猜测,同时用户在这些中心化服务里并未开启双因素认证。分析认为,被盗用户之所以没开启双因素认证是以为设置了独立的资金密码就很安全,但实际上依赖密码的认证体系本身就不是个足够靠谱的安全体系,且各大中心化数字货币交易所及钱包在用户账号风控体系的策略不一定都一致,这种不一致可能导致用户由于“惯性思维”而出现安全问题。[2019/3/10]

标签:NFTSYNCMEXAINSNFTSYNC币UMEX价格bitpaychain

FTT热门资讯
APE:2023 年LTC减半有何期待?还能达到200美金吗?_COIN

莱特币(LTC)在过去30天里出现了显着增长。该项目虽然目前呈下降趋势,但在月度图表中上涨了近20%.

WEB:TauCoin将参加2023香港Web3嘉年华支持香港区块链_TAU

TauCoin金牛宣布即将参加将于2023年4月12日至15日在香港会议展览中心(HKCEC)举行,首届2023香港Web3嘉年华.

YUN:当YUNGOU.IO遇见NFT,如何赋能NFT化转型发展_kucoin手机端域名

NFT具有不可替代,不可分割,独一无二等特点。其所有权是被记录在区块链上的。目前NFT的市场总交易额己突破610亿美元,根椐Coingecko的一份报告,预计未来两年NFT市场的交易量将超过80.

COM:XT.COM關於恢復BSC,XTZ鏈上代幣充提的公告_combo币圈

尊敬的XT.COM用戶:BSC,XTZ錢包升級維護已完成,XT.COM現已恢復BSC,XTZ鏈上代幣的充值與提現業務.

比特币:3 万美元的比特币证实了 Terra 和 FTX 的完全恢复_加密货币软件

比特币将30.4K美元的水平标记为10个月高点。BTC交易量在过去24小时内飙升超过89.3%。比特币突破30,000美元大关,结束了长达三周的盘整.

比特币:时隔一年BTC再次站上3万,新一轮牛市的大门?_区块链

自去年6月10日跌下3万美元关口后,时隔10个月,比特币收复失地。行情显示,今天上午比特币最高上涨至30500美元,暂报30200美元,24小时涨幅6.3%,年内涨幅82%.