链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 屎币 > 正文

BNB:慢雾:NimbusPlatform 遭到攻击,攻击者获利约 278 枚 BNB_Wenburn

作者:

时间:

ForesightNews消息,据慢雾安全团队情报,2022年12月14日,BNBChain上项目NimbusPlatform遭到攻击,攻击者获利约278枚BNB。攻击过程如下:1.攻击者首先在8天前执行了一笔交易,把20枚BNB换成NBU_WBNB再换成GNIMB代币,然后把GNIMB代币转入Staking合约作质押,为攻击作准备。2.在8天后正式发起攻击交易,首先通过闪电贷借出75477枚BNB并换成NBU_WBNB,然后再用这些NBU_WBNB代币将池子里的绝大部分NIMB代币兑换出。3.接着调用Staking合约的getReward函数进行奖励的提取,奖励的计算是和rate的值正相关的,而rate的值则取决于池子中NIMB代币和GNIMB代币的价格,由于NIMB代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多。4.攻击者最后将最后获得的GNIMB代币和拥有的NIMB代币换成NBU_WBNB代币后再换成BNB,归还闪电贷获利。此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队表示,建议在进行代币奖计算时应确保价格来源的安全性。

慢雾:区块链因黑客攻击损失总金额已超300亿美元:金色财经报道,据慢雾统计数据显示,自2012年1月以来,区块链黑客造成的损失总金额约为30,011,604,576.24美元;黑客事件总数达到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻击中损失最大的类别,损失金额分别为10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合约漏洞、Rug Pull、闪电贷攻击是最常见的攻击方式,分别发生黑客事件137起,106起,87起。[2023/7/7 22:24:09]

慢雾:Rubic协议错将USDC添至Router白名单,导致已授权合约用户USDC遭窃取:12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。

2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。

3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。

4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。

此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。[2022/12/26 22:07:00]

动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]

标签:BNBNIMNIMBNBUBNB中文名叫什么ANIMEnimb币前景Wenburn

屎币热门资讯
NFT:FTX后你的钱包可能在受苦,但这五个Defi上的指标正在激增_TVL

SBF戴着手铐,假期在即。尽管有好消息,但对于加密货币行业以及我们的大多数行李来说,这是一个艰难的季度。本周,我们来看看自FTX内爆以来一直在上升的DeFi指标.

GATE:Gate.io 非首发上线Startup项目 City Tycoon Games (CTG) 及免费分发规则公告(免费瓜分700,000 个CTG)_VIP

关于Gate.ioStartup免费空投计划为回馈平台用户,Gate.io上线“免费空投计划”,在Startup区不定期进行区块链项目的免费空投计划.

加密货币:BTC早盘上涨,但在美联储因不太积极的上涨而抑制热情后下跌_metamask手机版下载

本周比特币价格似乎有望保持势头。尽管如此,美国联邦储备委员会主席杰罗姆鲍威尔严厉警告美联储并未结束其货币强硬立场,尽管将最近的上涨幅度降至50个基点,但仍打击了投资者的情绪.

APY:欧易Web3赚币APY补贴活动开启,百万补贴等你来拿_WEB3

尊敬的欧易用户:欧易Web3赚币已于2022年12月15日11:00正式上线“APY补贴”活动.

WEB:美联储点阵图示终端利率5.25% 鲍威尔鹰派发言遭市场博弈_APR

随着今天凌晨的加息和点阵图落地,2022年美联储的第一阶段加息工作也确实是完成了,从目前的点阵图预测来看,相比九月份的4.6%提升了0.5%达到5.1%.

TER:马斯克将开发支付应用序以与PayPal竞争—DOGE会崛起?_matter币未来价值

这位亿万富翁希望在收购社交媒体平台数周后将Twitter上的支付解决方案与PayPal竞争。ElonMusk对Twitter的收购引发了DOGE价格的上涨趋势,因为许多人预测该代币将在他的新公司.