12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。
2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。
3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。
4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。
此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。
慢雾:警惕Web3钱包WalletConnect钓鱼风险:金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConnect 的场景下。
慢雾发现,部分 Web3 钱包在提供 WalletConnect 支持的时候,没有对 WalletConnect 的交易弹窗要在哪个区域弹出进行限制,因此会在钱包的任意界面弹出签名请求。[2023/4/17 14:08:53]
慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元:10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、
截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。[2022/10/2 18:37:44]
慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。
2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。
3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。
4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。
针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]
12月25日消息,据PeckShield监测,跨链聚合器Rubic遭到黑客攻击,损失近140万美元。目前攻击者已将1100 ETH转入Tornado Cash。 派盾:BitKeep钱包目前被盗资金价值达80...
区块链:2022/12/25 22:06:36据官方消息,BNBChain宣布一站式Web3游戏平台GameFi.org建立合作伙伴关系,将在DApp开发、技术研究、社区成长这三个主要领域进行合作。合作还将包含小组游戏、Web3讨论和社区比赛,并帮助新的Game...
区块链:2022/12/27 22:10:10金色财经报道,在今日的蔚来NIODAY2022媒体面对面上,蔚来创始人、董事长、CEO李斌,蔚来联合创始人、总裁秦力洪接受媒体采访。对于数据泄露事件,李斌表示,蔚来确实可以做得更好,这是去年8月以前的数据,并不是近期...
区块链:2022/12/25 22:06:49金色财经报道,据CME“美联储观察”:美联储明年2月加息25个基点至4.50%-4.75%区间的概率为63.4%,加息50个基点的概率为36.6%;到明年3月累计加息25个基点的概率为21.3%,累计加息50个基点的...
区块链:2022/12/26 22:07:2612月29日消息,据TokenUnlocks数据,LooksRare原生代币LOOKS将于2023年1月2日13:00进行一次小额解锁,解锁量为3750万枚LOOKS,占总供应量(10亿)的3.75%,约合552万美...
区块链:2022/12/29 22:14:4512月28日消息,Binance 首席执行官 CZ 近期回答社区提问并回顾了即将过去的 2022 年。CZ 首先特别澄清自己肯定不是中本聪,他透露自己在过去一年中造访了 33 个国家和当地监管机构。CZ 还表示,即使...
区块链:2022/12/28 22:12:26金色财经报道,链上数据显示,孙宇晨(Justin Sun)已将50,493,907枚美元稳定币USDC转移到未知钱包,约合50,506,530美元,交易哈希为 ca0db8360eca04b075d5979...
区块链:2022/12/26 22:07:10金色财经报道,据Glassnodes数据显示,Bitfinex上的BTC永续期货合约交易量刚刚达到66,145.76美元的5年低点,此前5年低点为89,420.88美元,见于2020年7月19日。 Bitwi...
区块链:2022/12/25 22:05:4812月29日,数以千计的推特用户报告该社交媒体服务出现故障和其他问题,这是自埃隆·马斯克440亿美元的收购交易引发四分之三员工流失以来最大规模的中断。来自DownDetector的数据显示,超过9000名用户报告在使...
区块链:2022/12/29 22:14:28金色财经报道,1inch Network已宣布整合Baby Doge Router作为新流动性源,旨在推动Baby Doge在DeFi市场增长。根据DefiLlama数据显示,Baby Doge Swap目前在BNB...
区块链:2022/12/27 22:10:0312月27日消息,Waves生态稳定币协议Neutrino关于将USDN转变为具有软锚定的多抵押资产的提案以99%的支持率获得投票通过。根据提案,项目不仅会得到WAVES的支持,还将通过接受WX、SWOP、VIRES...
区块链:2022/12/27 22:10:38金色财经报道,由于支付网关NOWPayments的定期托管支付功能,SHIB现在可用于支付Netflix和Spotify的月度订阅费用。个人或企业也可以利用NOWpayments的定期托管支付为用户或客户设置单独的账...
区块链:2022/12/30 22:15:45