安全团队:GraBoys NFT的管理员discord账号遭黑客盗取

[安全团队:GraBoys NFT的管理员discord账号遭黑客盗取]5月9日消息,BlockSec告警系统于5月9日上午10点30分发现GraBoys NFT的discord被黑客入侵,攻击者正在正在扩散虚假的mint链接,mint后会偷走你全部的NFT,请投资者不要点击mint链接。

安全团队:DFX Finance攻击者获利逾23万美元:11月11日消息,据慢雾安全团队情报,ETH链上的DFX Finance项目遭到攻击,攻击者获利约231,138美元。慢雾安全团队以简讯形式分享如下:

1. 攻击者首先调用了名为Curve的合约中的viewDeposit函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱。

2. 紧接着继续Curve合约的flash函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的flashCallback函数回调了合约的deposit函数进行存款。

3. 存款函数外部调用了ProportionalLiquidity合约的proportionalDeposit函数,在该函数中会将第二步中借来的资金转移回Curve合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证。

4. 由于利用重入了存款函数来将资金转移回Curve合约中,使得成功通过了闪电贷还款的余额检查。

5. 最后调用withdraw函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约2,283,092,402枚XIDR代币和99,866枚USDC代币获利。

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。[2022/11/11 12:51:08]

安全团队:GEMDAO项目发生rug pull,卷走322BNB:金色财经报道,据安全团队成都链安消息,GEMDAO发生rug pull,其合约拥有者调用存在后门的函数transfer()凭空增加自己GEMDAO余额,随后使用增加的GEMDAO将池子中的WBNB兑换出。该transfer()函数接受者为owner时将直接增加自己的余额。项目方共卷走322BNB (约105,553.49美元) ,安全团队成都链安正在对被盗资金进行实时监控。[2022/8/14 12:24:09]

安全团队:Waves稳定币USDN存在脱锚风险,Curve USDN-3池资产比例已倾斜:5月13日消息,安全团队CertiK Alert发布推文称,另一个接近UST市值的稳定币是Waves稳定币Neutrino USD(USDN),目前其MCAP为8.3亿美元。USDN自4月份以来一直处于波动状态。USDN周四的价格从0.74美元到0.92美元不等,已经脱锚。

USDN在4月4日一度跌至59美分,此前用户指控该平台通过其借贷平台Vires.finance.操纵了WAVES的价格。Waves首席执行官否认了这些指控。

用户必须将WAVES代币锁定到Neutrino的智能合约中,才能赚取USDN。赎回会破坏稳定币,以解锁WAVES,这平衡了供应,并使稳定币保持锚定。目前Curve USDN-3 Pool是不平衡的,93.8%是USDN。同样的比率也出现在UST的Curve池中。这通常是一个迹象,表明锚定正面临压力,需要新的存款来恢复平衡。请注意风险。[2022/5/13 3:13:33]

郑重声明: 安全团队:GraBoys NFT的管理员discord账号遭黑客盗取版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 英国30年期国债收益率达到英国脱欧公投以来的最高水平

    [2022-5-7 2:56:07]5月7日消息,英国30年期国债收益率达到英国脱欧公投以来的最高水平,为2.195%,日内上涨6个基点。英国20年期国债收益率升至2016年5月以来最高,报2.255%,日内上涨5个基点。(金十) 英国立法者投...

  • RabbitHole:永远不会有RabbitHole空投

    [2022-5-9 2:59:33]5月9日消息,Web3 教程协议 RabbitHole 在其社交网站表示,永远不会有 RabbitHole 空投,我们专注于让 Web3 更多关注贡献和价值,而不是投资,如果您正在寻找快速致富的地方,Web3 中还有...

  • 度小满当选BSN金融委员会成员

    [2022-5-9 3:00:08]5月9日消息,近日,区块链服务网络发展联盟(BSN)公布,度小满正式当选该联盟金融委员会成员,与中国银联、中国移动、中国民生银行、银联商务等共同成为该联盟金融委员会成员单位。(大众新闻) 动态 | 度小满金融...

  • Coinbase向所有用户开放测试版NFT市场

    [2022-5-5 2:50:26]金色财经消息,Coinbase向所有用户开放测试版NFT市场。 此前4月20日报道,Coinbase NFT市场Beta版本上线,特定测试用户可以购买或出售NFT。 数据:34,999枚ETH 从C...

  • Nexo已发行一笔由Cryptopunk NFT支持的330万美元贷款

    [2022-5-5 2:51:43]5月5日消息,加密货币贷款机构Nexo表示,它已发行了由NFT支持的贷款,并使用了两个稀有的CryptoPunks Zombies NFT作为抵押。Nexo表示,这笔价值超过330万美元的1200 ETH贷款发放给了...

  • 安全团队:GraBoys NFT的管理员discord账号遭黑客盗取

    [2022-5-9 3:00:04]5月9日消息,BlockSec告警系统于5月9日上午10点30分发现GraBoys NFT的discord被黑客入侵,攻击者正在正在扩散虚假的mint链接,mint后会偷走你全部的NFT,请投资者不要点击mint链接...

  • 韩国Kakao Bank计划提供比特币和加密相关服务

    [2022-5-5 2:50:49]金色财经消息,据WatcherGuru发推称,韩国Kakao Bank计划提供比特币和加密相关服务。 韩国KT打造区块链电子文档平台,可年减少碳排放近1300亿吨:9月1日消息,韩国KT宣布已与相关公司启动“...

  • 广电运通:公司具备数字人民币硬件钱包的设计和制造能力

    [2022-5-7 2:57:40]金色财经消息,5月7日,投资者在投资者关系平台上提问,“贵司已具备数字人民币钱包的设计与制造能力了么?市场上包括已开通试点城市,有贵司设计制造的数字货币钱包么?” 广电运通表示,公司具备数字人民币硬件钱包的...

  • Curve Finance:昨日有大量UST被抛售,但最终因遭遇巨大阻力而保持锚定

    [2022-5-8 2:58:46]5月8日消息,Curve Finance在推特上表示,昨天,有人开始大量抛售UST,所以它开始脱钩。然而,这遇到了巨大的阻力,因此UST再次保持锚定。为了获得足够的美元,许多ETH和stETH也被出售,最终导致了Cu...

  • 厦门市民乘坐厦门公交可以用数字人民币支付

    [2022-5-6 2:54:23]金色财经消息,厦门市民乘坐厦门公交可以用数字人民币支付。昨日,晨报记者从厦门公交集团获悉,“厦门公交”App上线数字人民币功能,活动期间,市民使用交通银行、农业银行支付即可参与“0.1元购买10元电子交通卡”活动。(...

  • 美股三大指数大幅收跌

    [2022-5-6 2:53:04]5月6日消息,美股三大指数大幅收跌,纳指跌4.99%,标普500指数跌3.55%,道指跌3.11%。 美股三大指数集体收涨,标普500指数涨0.57%:金色财经报道,美股三大指数集体收涨,道指涨0.43%,纳...

大币网

[0:0ms0-9:718ms