慢雾创始人:如果有项目使用Thirdweb平台开发智能合约,可能在影响之列

[慢雾创始人:如果有项目使用Thirdweb平台开发智能合约,可能在影响之列]金色财经报道,慢雾创始人余弦在社交媒体上发文称,如果有项目使用Thirdweb平台开发智能合约,可能在影响之列(尤其是在11月22日之前),如果有用户交互(授权)了这些项目,这些用户的资产也可能受影响。可以按照官方建议检查,虽然官方说没发现真实攻击,但恐怕很快会有,毕竟开源diff分析相对容易。

其它快讯:

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[5/2/2021 10:37:15 AM]

慢雾:警惕ETH新型假充值,已发现在野ETH假充值攻击:经慢雾安全团队监测,已发现存在ETH假充值对交易所攻击的在野利用,慢雾安全团队决定公开修复方案,请交易所或钱包及时排查ETH入账逻辑,必要时联系慢雾安全团队进行检测,防止资金丢失。建议如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:1、针对合约ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账。2、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。同时需要注意,类以太坊的公链币种也可能存在类似的风险。[5/23/2020 12:00:00 AM]

声音 | 慢雾科技联合创始人:如果算上恶意挖矿 门罗币是暗网第一币王:慢雾科技联合创始人余弦发微博表示:如果只是支付和结算,门罗币是暗网第二大数字货币,如果加上恶意挖矿这类黑暗生态,门罗币是暗网第一币王。 ????之后有网友评论称,“门罗社区也在努力区分恶意的僵尸挖矿。前一阵好像有做过一个帮助用户区别自己是否被木马程序植入挖矿的软件。注重隐私并不代表门罗币社区鼓励你使用门罗币进行违法活动。”余弦回复表示同意。[12/9/2018 12:00:00 AM]

郑重声明: 慢雾创始人:如果有项目使用Thirdweb平台开发智能合约,可能在影响之列版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Blur:借贷市场Blend新增支持Lil Pudgys

    [12-5-2023 6:40:06 AM]12月5日消息,Blur旗下NFT借贷市场Blend新增支持Lil Pudgys。用户可在Lil Pudgys赚取Bidding、Listing和Lending积分。 其它快讯: Korbit与Mr....

  • ScaleBit成为HashKey Capital旗下投资组合,双方已达成战略合作

    [12-5-2023 6:40:04 AM]金色财经报道,HashKey Capital官推宣布已与Web3安全审计项目Scalebit达成战略合作伙伴,后者主要提供ZKP、Layer 2和跨链应用等方面的审计,同时Scalebit也已成为HashKey Ca...

  • 加密矿企Phoenix Group在阿布扎比证交所完成3.71亿美元IPO

    [12-5-2023 6:40:02 AM]金色财经报道,加密货币挖矿硬件零售商Phoenix Group在阿布扎比首次公开募股(IPO)筹集了13.6亿迪拉姆(3.71亿美元)后,股价飙升了50%,此次IPO吸引了120亿美元资金,超额认购33倍。由酋长国王...

  • 贝莱德现货比特币ETF已获得10万美元种子资金

    [12-5-2023 6:40:00 AM]金色财经报道,贝莱德在向美国证券交易委员会(SEC)提交的一份新申请中披露,该投资巨头收到了10万美元作为其拟议中的BTC交易所交易基金的\"种子资金\"。文件披露称,种子资金投资者同意在2023年10月27日购买1...

  • 与Ocean Protocol相关的巨鲸钱包将300万枚OCEAN存入Binance

    [12-5-2023 6:39:59 AM]金色财经报道,据Lookonchain监测,与Ocean Protocol相关的巨鲸钱包再次向Binance存入300万枚OCEAN(163万美元)。 巧合的是,这个钱包总是在价格达到峰值后将OCEAN存入...

  • 慢雾创始人:如果有项目使用Thirdweb平台开发智能合约,可能在影响之列

    [12-5-2023 6:39:58 AM]金色财经报道,慢雾创始人余弦在社交媒体上发文称,如果有项目使用Thirdweb平台开发智能合约,可能在影响之列(尤其是在11月22日之前),如果有用户交互(授权)了这些项目,这些用户的资产也可能受影响。可以按照官方建...

  • FLOKI:当心虚假FLOKI / TOKEN投资宣传

    [12-5-2023 6:39:56 AM]金色财经报道,FLOKI在社交媒体上发文提醒用户,当心网络上宣传的一些虚假FLOKI / TOKEN投资机会。为了避免资金损失,请不要访问或连接DEX钱包到上述虚假网站。 其它快讯: Huobi Gl...

  • 明尼苏达州电力合作社指控窃电挖矿并寻求赔偿

    [12-5-2023 6:39:55 AM]金色财经报道,在一起加密货币挖矿和公用事业盗窃案件中,明尼苏达州的一家电力公司北极星电力合作社指控Ryan Jaenicke和Tina Fehlhaber窃取了大量电力。 在 2023 年 5 月的例行检查中,他们发...

  • hanwe.eth从Blur Bid取出2000枚ETH发送到Bybit

    [12-5-2023 6:39:53 AM]金色财经报道,@ai_9684xtpa在X平台发文称,两分钟前,Blur第二季空投排名第一的巨鲸hanwe.eth(@HanweChang)从Blur Bid合约中取出2000枚ETH,随后充值进Bybit,价值44...

  • DMG Blockchain Solutions 11月产出64.7枚BTC

    [12-5-2023 6:39:52 AM]金色财经报道,加拿大加密货币技术公司DMG Blockchain Solutions公布11月运营更新,其以0.97EH/s算力产出64.7枚BTC。截至11月30日,DMG持有429枚BTC。 其它快讯: ...

  • Cumberland相关地址向Kraken存入39260枚ETH

    [12-5-2023 6:39:51 AM]金色财经报道,据Scopescan监测,4小时前,与Cumberland相关的地址向Kraken存入了39260枚ETH(8761万美元)。该地址在9个月前收到了这些ETH,当时ETH约为1450美元。 其它...

大币网

[0:0ms0-0:484ms