慢雾首席信息安全官:Orbit_chain攻击手法像是朝鲜黑客

[慢雾首席信息安全官:Orbit_chain攻击手法像是朝鲜黑客]金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,Orbit_chain这种攻击,我觉得看起来像攻击Axie Infinity那种攻击手法,像是朝鲜黑客。

其它快讯:

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[5/2/2021 10:37:15 AM]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[4/19/2020 12:00:00 AM]

现场 | 慢雾安全负责人:好的公链需要满足安全稳定运行最基本的要求:金色财经11月9日现场报道,今日,由imondo和链人联合主办的“DAPP开发者大会”在北京举行。慢雾安全负责人海贼王做了以“DApp安全现状深度分析”为主题的演讲。他表示,现在的公链如以太坊、EOS,都有自己的优势,应保持开放的心态去看待公链。好的公链应该满足一些基本要求,即公链需稳定运行,官方钱包要安全可靠,区块链浏览器要安全可用。[11/9/2018 12:00:00 AM]

郑重声明: 慢雾首席信息安全官:Orbit_chain攻击手法像是朝鲜黑客版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Exvul:多个Chrome插件钱包存在严重漏洞

    [1-1-2024 8:08:04 AM]金色财经报道,EXVUL技术团队发现了多个Chrome插件钱包存在严重漏洞。据了解,许多谷歌插件钱包使用indexedDB来存储加密密钥数据,然而,这种存储方式存在密文替换攻击的风险。攻击者可以替换受害者的钱包密钥,...

  • Manta Network:2024年将过渡到zkEVM

    [1-1-2024 8:08:02 AM]金色财经报道,模块化以太坊二层网络协议Manta Network发布年度报告,其中指出2023年Manta Pacific与Celestia、Polygon和LayerZero等顶级合作伙伴密切合作,已成为增长最快 ...

  • Orbit Chain:向所有用户发放补偿金,立即撤销所有批准

    [1-1-2024 8:08:00 AM]金色财经报道,Orbit Chain发布被盗更新称,已于2023年12月31日下午8:52:47(UTC)确认不明身份访问Orbit Bridge。目前,Theori正在对这一问题的根本原因进行全面分析。我们正在积极...

  • FTX交易所比特币钱包余额仅剩0.12 BTC,当前价值已不足5000美元

    [1-1-2024 8:07:59 AM]金色财经报道,据coinglass最新数据显示,已破产的加密货币交易所FTX旗下比特币钱包余额仅剩0.12 BTC,按照当前价格计算价值不足5000美元,数据还显示FTX的比特币钱包余额在过去30天增加了0.09 B...

  • 疑似METIS做市商于过去6天向CEX转移17.4万枚METIS

    [1-1-2024 8:07:58 AM]金色财经报道,据链上分析师@ai_9684xtpa监测,过去六天,METIS疑似庄家/做市商的11个地址中,已有6个地址向交易所充值174,011枚METIS,价值1433万美元,平均转入价格82美元,这是建仓11个...

  • 慢雾首席信息安全官:Orbit_chain攻击手法像是朝鲜黑客

    [1-1-2024 8:07:57 AM]金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,Orbit_chain这种攻击,我觉得看起来像攻击Axie Infinity那种攻击手法,像是朝鲜黑客。 其它快讯: 慢雾:Spart...

  • 报告显示,Web3游戏开发的基础设施正在经历快速扩张

    [1-1-2024 8:07:55 AM]金色财经报道,根据Delphi Digital最近发布的题为“2024年游戏未来”的报告,报告显示,Web3游戏开发的基础设施正在经历快速扩张。183个游戏项目的总市值表现出相对稳定,全年在40亿美元至70亿美元之间...

  • TRB短线回升涨超60%,现报价208美元

    [1-1-2024 8:07:54 AM]金色财经报道,据行情数据显示,TRB在短时跌破130美元后,近2小时内回升涨超60%,现报价208美元。行情波动较大,请做好风险控制。 其它快讯: APENFT意将TronLoot铸造所得NFT全部销...

  • Manta Pacific总锁仓量触及5亿美元,创历史新高

    [1-1-2024 8:07:52 AM]1月1日消息,L2beat数据显示,Layer2网络Manta Pacific总锁仓量(TVL)触及5亿美元,过去七天涨幅达135.90%,创下历史新高。 其它快讯: Domani DAO发布Aval...

  • 《财富》杂志:美SEC主席Gary Gensler曾表态“对比特币既不唱多也不唱空”

    [1-1-2024 8:07:50 AM]金色财经报道,据《财富》杂志披露,美国证券交易委员会主席Gary Gensler在一次接受采访时说自己并没有把大部分的时间花费在虚拟货币上,在希拉里败选后,根斯勒受邀到麻省理工学院(MIT)教书,他曾表态“尽最大努力...

  • Crypto Chase:比特币现货ETF批准后BTC价格将上涨至4.6万美元

    [1-1-2024 8:07:43 AM]金色财经报道,截至2023年收盘价,比特币价格上涨至42,500美元附近。在下月初即将举行的关键立法活动,美国首个现货价格交易所交易基金(ETF)可能获得批准之前,比特币仍然令多头担忧,交易商Crypto Chase...

大币网

[0:0ms0-0:468ms