链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 波场 > 正文

EOS:损失200万美元 DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事_SIN

作者:

时间:

2023年4月28日,据Beosin-Eagle Eye态势感知平台消息,0vix Protocol项目遭受闪电贷攻击,损失约为200万美元。0VIX 在 Twitter 上证实了此次攻击,并表示“正在调查当前情况”。

Beosin安全团队第一时间对事件进行了分析,结果如下。

某地址遭受网络钓鱼攻击损失26.6万美元的USDC和DAI:金色财经报道,据Scam Sniffer监测,7小时前,某地址遭受网络钓鱼攻击损失了价值约26.6万美元的USDC和DAI。[2023/9/9 13:28:40]

攻击交易

0x10f2c28f5d6cd8d7b56210b4d5e0cece27e45a30808cd3d3443c05d4275bb008

攻击者地址

0x702ef63881b5241ffb412199547bcd0c6910a970

攻击合约

0x407feaec31c16b19f24a8a8846ab4939ed7d7d57

被攻击合约

特斯拉:2022年因比特币减值损失2.04亿美元:金色财经报道,特斯拉:2022年因比特币减值损失2.04亿美元。2022年,将比特币转换为法定货币的收益为6400万美元。[2023/1/31 11:38:58]

0x738fe8a918d5e43b705fc5127450e2300f7b08ab

1.第一步,攻击者通过闪电贷借出大量的资金,为后面的攻击做准备。

2.第二步,攻击者铸造凭证币,已允许借出其他资产。

动态 | EOS竞猜类游戏遭遇黑客攻击 损失2000枚EOS:Beosin成都链安预警:近日,根据成都链安区块链安全态势感知系统检测发现,攻击者xs***z及所属多个子账号,在几天内持续对某竞猜类游戏进行攻击并获利2000枚EOS,已于昨晚将盈利转入big.one交易所。经过成都链安技术团队详细分析,攻击者使用的攻击手法仍为通过交易堵塞攻击链上随机数,值得一提的是此次攻击者为了躲避检测,使用了模拟挖矿的方式进行攻击,每次获利仅0.1EOS左右,使得安全检测难度增加。Beosin成都链安在此提醒所有EOS 合约开发者关注合约安全,不要使用不安全的随机数方案。[2019/2/21]

3.第三步,攻击者向vGHST地址转入1656000 枚GHST Token。

今年已发生22起黑客盗币和欺诈等案件 日均损失2300万美元:据Bitcoin文章统计,2018年的前两个月,共发生了22起金额超过40万美元以上的黑客攻击和欺诈案件,平均每天损失2300万美元。其中,由于“黑客盗币”造成的损失共达13.6亿美元,占总损失的22%,即便排除Coincheck、Bitconnect和Bitgrail,这一数字仍然达到5.42亿美元。若这个趋势继续下去,黑客和欺诈者将会获得32.5亿美元,这相当于一个非洲小国的国内生产总值。该统计不包括在Twitter、Telegram等社交媒体上发生过的“微型”。[2018/3/2]

4.后续清算黑客的借贷头寸,清算借入的头寸用于取回原始抵押品。

5.最后攻击者偿还闪电贷。

本次攻击黑客利用了VGHSTOracle预言机漏洞,因为VGHSTOracle预言机获取的价格是通过vGHST合约的convertVGHST函数去获取的,而convertVGHST函数中的计算依靠于合约中的GHST Token数量。

在操控价格前ghst为1038332409246369136,如下图:

攻击者向vGHST地址转入1656000 枚GHST Token后,ghst为1785061331510841538,如下图:

由于抬高了价格,已至于黑客可以清算借入的头寸用于取回原始抵押品。

截止发文时,攻击者通过跨链协议从matic转移到以太坊上,目前被盗资金存放在:

https://etherscan.io/address/0x702Ef63881B5241ffB412199547bcd0c6910A970。Beosin KYT反分析平台正在对被盗资金进行监控。

针对本次事件,Beosin安全团队建议:合约开发时,因避免预言机被操控,建议使用更加安全的预言机来预言价格。项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

来源:Beosin

Beosin

企业专栏

阅读更多

金色荐读

金色财经 善欧巴

Chainlink预言机

区块律动BlockBeats

白话区块链

金色早8点

Odaily星球日报

欧科云链

深潮TechFlow

MarsBit

标签:EOSHSTGHSTSINEOSThighstreet币价格HighstreetSINX Token

波场热门资讯
NFT:“实物资产代币化”(RWA)2024年加密叙事拐点到来?_Songbird Finance

RWA 过去很长一段时间,加密世界虽然已经通过各种一夜暴富的“造神”传说成功出圈,比特币、以太坊、NFT等一系列新兴虚拟资产随着时代发展的浪潮轮流站上神坛.

NFT:项目周刊 | 长期比特币持有者11个月来首次回到盈利状态_MOONB价格

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是项目周刊,带您一览本周主流项目以及明星项目的进展.

MEM:乱花渐欲meme人眼 BRC-20总市值逼近10亿美元_ORD

何为meme? “meme”这个词大概很多人都不知道如何正确发音,并且一看到它就会和狗狗币Dogecoin等联系在一起。

以太坊:以太坊网络 Finalize 延迟事件分析报告_nbs币最新消息

概述 5 月 11、12 日连续两天晚上,以太坊共识层短暂异常,imToken 分析该异常主要某几种以太坊共识层客户端节点负载过高,使得 Validator 宕机离线.

以太坊:Visa:从账户抽象重新思考加密交易_POC

尽管不断取得进步,但区块链目前难以提供与主流数字支付生态系统相同水平的灵活性和用户体验。然而,新兴技术可以增强使用数字货币进行交易时的支付体验.

以太坊:1KX:加密原生NFT IP将开启IP 2.0新时代_HatchyPocket

作者:Mikey 0x ,1kx 研究员;翻译:金色财经xiaozou那些世界上最知名的消费知识产权(IP)品牌具有难以置信的价值.