5月13日消息,慢雾首席信息安全官 @IM_23pds 在社交媒体上发文表示,近期有假冒比特币铭文钱包及交易市场平台 UniSat 的钓鱼网站出现,经慢雾分析,假网站有明显的传统针对 ETH、NFT 钓鱼团伙的作案特征,或因近期 BRC-20 领域火热故转而制作有关该领域的钓鱼网站,请用户注意风险,谨慎辨别。
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]
慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:
1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;
3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;
4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;
5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;
6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;
7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;
8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;
9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]
金色财经报道,在加密货币NFT板块,越来越多的钓鱼网站滥用 eth_sign 签名功能来进行盲签欺诈,提醒或禁用这种低级的签名方法对于保护用户安全是至关重要的,不少 Web3 钱包已经采取相关措施来对这种危险的签名方...
区块链:2023/5/11 14:57:145月12日消息,据官方博客,加密钱包提供商MetaMask通过与PayPal的合作,已将PayPal集成至MetaMask,为美国用户提供以太坊购买服务(夏威夷除外)。MetaMask表示,这使其成为首个通过PayP...
区块链:2023/5/12 14:59:375月10日消息,ParaSpace 创始人 Yubo 在社交媒体上发布相关链上数据,表示该数据系按计划完成剩余 10% 的黑客债务偿还的相关链上交易记录,其个人将在未来 48 小时内发布每笔交易的完整事后分析,为此前...
区块链:2023/5/10 14:55:26金色财经报道,据CME“美联储观察”:美联储6月维持利率不变的概率为81.1%,加息25个基点的概率为18.9%;到7月维持利率在当前水平的概率为58.0%,累计降息25个基点的概率为30.2%,累计加息25个基点的...
区块链:2023/5/10 14:53:125月11日消息,Polygon联合创始人Sandeep Nailwal在回应某推特用户时表示:“好事也需要时间,Polygon zkEVM生态系统正准备通过关键的基础设施部署(如安全)、预言机(如 Chainlink...
区块链:2023/5/11 14:56:47金色财经报道,Yuga Labs首席执行官Daniel Alegre购买Bored Ape Yacht Club NFT。Alegre在Blur NFT交易平台上以50ETH(90,000美元)的价格购买了编号为35...
区块链:2023/5/11 14:57:40金色财经报道,市场消息:欧盟特使批准新的加密货币法律框架《加密资产市场法》(MiCA)。 新的欧盟数据法案不会将智能合约定为非法:金色财经报道,欧盟委员会的一位发言人表示,新的欧盟数据法案不会将智能合约定为非...
区块链:2023/5/10 14:55:115月12日消息,谷歌云(Google Cloud)Web3产品经理nalin发推表示,谷歌搜索现启动在搜索以太坊地址时,搜索结果显示以太坊余额,以及指向Etherscan 的链接,目前还在Google Cloud 的...
区块链:2023/5/12 14:58:595月10日消息,新火科技旗下MPC自托管平台Sinohope宣布正式与全球领先的加密金融服务提供商Amber Group达成合作协议,双方将围绕虚拟资产安全及合规托管技术进行深度沟通与密切合作。 作为新火科...
区块链:2023/5/10 14:54:485月12日消息,流动性质押协议Lido在社交媒体透露,针对即将到来的V2版本升级(UTC时间5月12日14时),建议用户自行检查初始参数并与相关合约进行匹配。 此外,Lido还透露由于subgraph(子图...
区块链:2023/5/12 14:58:37金色财经报道,根据比特币挖矿公司CleanSpark报表,公司上一季度挖出的比特币数量比去年第二季度翻了一番,但其收入只增加了14%。 CleanSpark的首席财务官Gary A. Vecchiarell...
区块链:2023/5/11 14:57:27金色财经报道,据路透援引消息人士:Linda Yaccarino可能最早于今天被任命为Twitter首席执行官。 早些时间报道,马斯克选择NBC环球公司广告主管Linda Yaccarino为推特CEO。 ...
区块链:2023/5/13 15:00:35