慢雾:pGALA合约黑客已获利430万美元

[慢雾:pGALA合约黑客已获利430万美元]11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。

今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。

慢雾:Grafana存在账户被接管和认证绕过漏洞:金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。[2023/6/25 21:58:31]

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

郑重声明: 慢雾:pGALA合约黑客已获利430万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 菲律宾联合银行为其客户推出加密服务

    [2022-11-2 12:10:04]金色财经报道,瑞士加密货币公司Metaco宣布菲律宾联合银行 (UnionBank) 已在Metaco的旗舰平台Harmonize上上线,以试行为其客户推出加密服务。UnionBank是在Bangko Sentral...

  • Apollo Capital推出专注于NFT、DeFi的加密基金

    [2022-11-2 12:10:37]金色财经报道,据官方公告,管理资产超过5000 亿美元的基金公司Apollo Capital推出 Apollo Capital Frontier Fund,该基金将专注于NFT基础设施、去中心化金融和多链基础设施。 ...

  • Circle开始将储备金投入新的贝莱德基金

    [2022-11-4 12:15:43]金色财经报道,支持Circle Internet Financial的USDC的资产将于明年初完成进入SEC监管的货币市场基金。Circle公司周四披露,Circle Internet Financial已开始将其U...

  • Terra在YouTube发布在Terra上铸造NFT开发者教程

    [2022-11-3 12:14:23]11月3日消息,Terra在YouTube上发布开发者教程,以供开发者学习如何使用Terrain在Terra区块链上铸造NFT,其中包含下载说明和代码可视化。Terra表示,未来几个月将推出系列开发者教程,此教程为该...

  • DeFi协议总锁仓量达866.8亿美元

    [2022-11-1 12:03:03]金色财经报道,据Defi Llama数据显示,DeFi协议总锁仓量(TVL)达到866.8亿美元,24小时涨幅为-1.66%。TVL排名前五分别为AAVE(82.3亿美元)、MakerDAO(80.9亿美元)、Lid...

  • 慢雾:pGALA合约黑客已获利430万美元

    [2022-11-4 12:16:04]11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来...

  • 资产管理公司阿波罗通过Anchorage Digital为客户持有加密货币

    [2022-10-31 12:01:02]金色财经报道,世界上最大的资产管理公司之一阿波罗全球管理公司(Apollo Global Management)已开始通过与数字资产平台 Anchorage Digital 的合作代表其客户持有加密货币。(路透社) ...

  • 数据:Gearbox可借款总量逾1亿美元,已借款金额超2000万美元

    [2022-11-1 12:04:23]11月1日消息,DeFi可组合型杠杆协议Gearbox的可借款总量突破1亿美元,已借款金额超过2000万美元,LP数量达2806个。其中USDC池供应量排名第一,达2989万美元,DAI以2219万美元排名第二。 ...

  • 区块链开发商FutureFinTech已完成美国俄亥俄州加密矿场的第一阶段建设

    [2022-11-2 12:10:29]11月2日消息,区块链应用技术开发商和金融科技服务提供商FutureFinTech旗下全资子公司FTFT Super Computing已完成其位于美国俄亥俄州的加密货币矿场的第一阶段建设,经过测试程序,10月24日...

  • Binance与Ledger达成合作,实现更顺畅的加密货币购买

    [2022-11-3 12:11:18]金色财经报道,据Binance官网发文,Binance与Ledger达成合作,将Web3生态系统的不同部分整合在一起。该合作允许拥有经过验证的Binance账户的用户直接使用银行卡通过Ledger购买加密货币,并让代...

  • 99,000,000USDC在USDC Treasury铸造

    [2022-11-1 12:03:11]金色财经报道,99,000,000 #USDC (99,056,100 USD)在USDC Treasury铸造。

大币网

[0:0ms0-7:427ms