慢雾首席信息安全官:用户反馈出现钓鱼网站,注意资产安全

[慢雾首席信息安全官:用户反馈出现钓鱼网站,注意资产安全]金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,pyth最近正在空投,用户反馈出现钓鱼网站,导致资产被盗。提醒用户注意资产安全。

其它快讯:

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[5/2/2021 10:37:15 AM]

动态 | 慢雾安全团队发现新型公链攻击手法“异形攻击”:慢雾安全团队发现针对公链的一种新型攻击手法“异形攻击”(又称地址池污染),是指诱使同类链的节点互相侵入和污染的一种攻击手法,漏洞的主要原因是同类链系统在通信协议上没有对非同类节点做识别。这种攻击在一些参考以太坊通信协议实现的公链上得到了复现,以太坊同类链,由于使用了兼容的握手协议,无法区分节点是否属于同个链,导致地址池互相污染,节点通信性能下降,最终造成节点阻塞、主网异常等现象。相关公链需要注意持续保持主网健康状态监测,以免出现影响主网稳定的攻击事件出现。[4/18/2019 12:00:00 AM]

声音 | 慢雾联合创始人余弦:警惕钱包助记词截图、私钥剪切板被作恶App盗取:慢雾联合创始人余弦今日发布微博称,安卓的App权限控制确实很坑,一个不小心你的钱包助记词截图、私钥剪切板就可能被作恶App盗取,不需要root,攻击场景很广、很容易。iPhone做得相对好,但也要小心剪贴板窃取。剪切板用完就应该释放,自动释放机制没有,就养成个手动替换的习惯。[2/16/2019 12:00:00 AM]

郑重声明: 慢雾首席信息安全官:用户反馈出现钓鱼网站,注意资产安全版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 钱包“0xfa0e”15分钟前从空投中获得的444万枚BLUR并存入OKX

    [11-21-2023 5:51:41 AM]金色财经报道,据Lookonchain监测,钱包“0xfa0e”(*广告位招商.eth)15分钟前从空投中获得的444万枚BLUR(160万美元)并存入OKX。 其它快讯: Blockstream发布...

  • Altman:他和微软CEO的首要任务是确保OpenAI茁壮成长

    [11-21-2023 5:51:34 AM]金色财经报道,Sam Altman在社交媒体上表示,他与微软首席执行官Satya Nadella的首要任务是确保OpenAI茁壮成长。Altman表示,“我们致力于为我们的合作伙伴和客户全面提供运营连续性”,并表示,...

  • 育碧宣布停止在X平台投放广告

    [11-21-2023 5:51:33 AM]金色财经报道,育碧宣布停止在X平台投放广告。 此前消息,苹果、IBM、甲骨文等科技公司以及迪士尼、派拉蒙、狮门影业、康卡斯特、NBCU和华纳兄弟探索等好莱坞电影公司停止在社交媒体X平台上投放广告。 ...

  • 币安全仓、逐仓杠杆新增CVC、ELF、FARM等交易对

    [11-21-2023 5:51:31 AM]金色财经报道,币安发布公告表示,币安全仓、逐仓杠杆新增更多交易对。全仓杠杆新增交易对:CVC/USDT、PNT/USDT;逐仓杠杆新增交易对:CVC/USDT、ELF/USDT、FARM/USDT、SC/USDT。 ...

  • 某巨鲸将18.7万枚SOL转入Binance

    [11-21-2023 5:51:30 AM]金色财经报道,据PeckShield监测,SOL巨鲸7nsWpv将18.7万枚SOL转入Binance,目前该地址仍质押有293万枚SOL。 其它快讯: Solend敦促某巨鲸尽快偿还巨额贷款,以避免...

  • 慢雾首席信息安全官:用户反馈出现钓鱼网站,注意资产安全

    [11-21-2023 5:51:28 AM]金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,pyth最近正在空投,用户反馈出现钓鱼网站,导致资产被盗。提醒用户注意资产安全。 其它快讯: 慢雾:Spartan Protocol被...

  • 数据:Galaxy Galax和Falcon X向币安共存入1200万枚MATIC

    [11-21-2023 5:51:27 AM]金色财经报道,据The Data Nerd监测,12小时前,Galaxy Galax以0.84美元均价向币安存入700万枚MATIC(589万美元),还持有127万枚(100万美元);9小时前,Falcon X向币安...

  • 标记为Deribit黑客的地址已将400枚BTC转移到2个新地址

    [11-21-2023 5:51:25 AM]金色财经报道,据PeckShield监测,标记为Deribit黑客的地址bc1qw5...6pvk已将400枚BTC(价值约1505万美元)转移到2个新地址bc1qnt...h3gk和bc1qxu...4y3t。 ...

  • Phalcon:最近治理攻击的风险有所增加

    [11-21-2023 5:51:24 AM]金色财经报道,Phalcon在X平台发文表示,请注意,最近治理攻击的风险有所增加。除了与Indexed Finance相关的攻击外,我们还观察到同一攻击者多次针对Signata Project发起攻击。本质上该提案旨...

  • 数据:Blur第2季空投前10地址共可申领8569万枚BLUR

    [11-21-2023 5:51:23 AM]金色财经报道,据Lookonchain监测,在Blur第2季空投申领中,hanwe.eth申领2285万枚BLUR(726万美元)、machibigbrother.eth申领600万枚BLUR(190万美元),排名前...

  • 数据:10月20日以来某巨鲸总计将9.92亿枚USDT存入交易所

    [11-21-2023 5:51:22 AM]金色财经报道,据Lookonchain监测,一鲸鱼地址在过去10小时内从Tether Treasury中又取出了9600万枚USDT并将其存入OKX、Kraken和Coinbase中。自10月20日起,该鲸鱼已从Te...

大币网

[0:0ms0-0:499ms