链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币

作者:

区块链

时间:2022/5/18 3:24:23

5月18日消息,美国演员SethGreen遭遇钓鱼攻击致4个NFT(包括1个BAYC、2个MAYC和1个Doodle)被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH(约33万美元)。

慢雾MistTrack对0xC8a0907开头的钓鱼地址分析后,发现总共有8个用户的NFT被盗,包含MAYC、Doodle、BAYC、VOX等12类NFT,全部售出后总获利194ETH。同时,该钓鱼地址初始资金0.188ETH来自Change NOW。钓鱼者地址将大部分ETH转换为renBTC后跨链到6个BTC地址,约14BTC均通过混币转移以躲避追踪。NFT钓鱼无处不在,请大家保持怀疑,提高警惕。

其它快讯:

慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

相关资讯
以色列信用卡公司Max和Isracard允许持卡人购买比特币

金色财经消息,以色列信用卡公司Max(原Leumi Card)和Isracard已与加密货币相关平台建立合作伙伴关系,以允许持卡人购买比特币。 Max宣布与当地的加密货币经纪人Bits of Gold合作推...

区块链:2022/5/19 3:26:18
OpenSea或因DMCA下架Okay Bears仿盘Not Okay Bears

5月18日消息,Solana链上NFT项目“淡定熊”Okay Bears仿盘Not Okay Bears在产生数百万美元销售额后,现已被OpenSea下架。据NFTGO.io数据显示,NotOkay Bears是原版...

区块链:2022/5/18 3:23:36
加密交易平台Bitfinex上比特币多头头寸增加60%

5月16日消息,加密交易平台Bitfinex上的比特币多头头寸已增加了60%,并创下历史新高,值得一提的是,上一次Bitfinex上的BTC/USD多头增长之后,比特币在随后的四个月冲上历史新高。 Bitf...

区块链:2022/5/17 3:20:34
外媒:韩国目前拟定的“数字资产框架法”无法阻止LUNA危机

5月19日消息,韩国迄今为止提出的法案大多集中在阻止虚拟资产提供商的不公平行为,最终很难阻止LUNA事件的再次发生。目前,韩国国会共有13项与虚拟资产相关的提案或修订法案。其中,有七项是在《基本法》中以“虚拟资产”或...

区块链:2022/5/19 3:28:00
浙江省首单数字人民币财政实拨业务在温州落地

金色财经报道,日前,在中国人民银行温州市中心支行支持下,温州市财政局联合交通银行温州分行,使用数字人民币向温州市人民政府驻杭州办事处进行跨域支付。据悉,这是浙江省单数字人民币财政实拨业务,拉开全省财政系统运用数字人民...

区块链:2022/5/19 3:28:15
THORChain发布“Terra LPers行动呼吁”,Terra流动性提供商需在Terra分叉前删除所有流动性

5月18日消息,去中心化跨链交易协议THORChain发布“Terra LPers行动呼吁”,呼吁Terra流动性提供商删除所有流动性。其中THORChain版本1.89已经发布,它将允许提现,有LUNA或UST的用...

区块链:2022/5/18 3:24:37
Web3数据市场项目Jasmy将与足球俱乐部SaganTosu合作设计和开发粉丝代币NFT

5月18日消息,Web3数据市场项目Jasmy旗下物联网平台JasmyIoT与Jasmy赞助的足球俱乐部Sagan Tosu合作设计和开发粉丝代币NFT,计划利用基于用户行为积累的数据,使用动态NFT技术来改变粉丝代...

区块链:2022/5/18 3:25:54
优版权联合爱奇艺《登场了》综艺IP创世首发数字藏品“中国之钥”

金色财经报道,由优版权联合爱奇艺《登场了》综艺IP,将在长沙举行《登场了!中国》首个数字藏品“中国之钥”的首发仪式。“中国之钥”数字藏品的创意来源于《登场了!洛阳》首期节目推出的“国之重宝”——何尊。这是公元前103...

区块链:2022/5/16 3:18:15
知名图片库Getty Images将通过Candy Digital在Palm上推出NFT

5月18日消息,知名图片库Getty Images将通过CandyDigital在Palm上推出首批NFT。据悉,Getty Images将从其超过4.65亿张图片的收藏中提取包括135张照片,重点是将从未见过的档案...

区块链:2022/5/18 3:23:38
基于Stark Net的浏览器插件钱包Argent X已支持Firefox浏览器

金色财经消息,基于Stark Net的浏览器插件钱包Argent X宣布已支持Firefox浏览器。 其它快讯: 基于StarkNet构建的浏览器插件钱包Argent X发布3.0.0版本:3月12日...

区块链:2022/5/16 3:19:44
俄罗斯工业部长:俄罗斯可能将加密货币合法化,以作为支付方式

5月19日消息,俄罗斯工业部长表示,俄罗斯可能将加密货币合法化,以作为支付方式。(金十) 其它快讯: 央视财经报道“俄罗斯考虑接受比特币支付油气出口”相关新闻:3月25日消息,央视财经CCTV2经济信...

区块链:2022/5/19 3:26:21
银保监会:鼓励银行保险机构合理应用区块链等新兴技术

金色财经报道,中国银保监会发布关于银行业保险业支持城市建设和治理的指导意见,《意见》指出,加快数字化转型,提高城市智慧化水平。鼓励银行保险机构合理应用区块链等新兴技术,提升城市金融服务能力和风险管控水平,并充分发挥资...

区块链:2022/5/16 3:18:40