BTC/HKD+0.89%
ETH/HKD+0.51%
LTC/HKD+0.9%
ADA/HKD+2.53%
SOL/HKD+1.45%
XRP/HKD+0.9%據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。
慢霧:近期出現假冒UniSat的釣魚網站,請勿交互:5月13日消息,慢霧首席信息安全官 @IM_23pds 在社交媒體上發文表示,近期有假冒比特幣銘文錢包及交易市場平臺 UniSat 的釣魚網站出現,經慢霧分析,假網站有明顯的傳統針對 ETH、NFT 釣魚團伙的作案特征,或因近期 BRC-20 領域火熱故轉而制作有關該領域的釣魚網站,請用戶注意風險,謹慎辨別。[2023/5/13 15:01:11]
慢霧:疑似Gemini相關地址在過去5小時內共轉出逾20萬枚ETH:金色財經消息,慢霧監測顯示,疑似加密交易所Gemini相關地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在過去5小時內歸集并轉出逾20萬枚ETH(超3億美元)。[2022/7/19 2:22:08]
聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]
加密貨幣分析師Willy Woo剛剛在推特發文表示,這個周期是不同的,加密貨幣前所未有地流向強勢持有者。他認為不可能進入熊市。從本周的價格走勢來看,這一點很明顯。Willy Woo表示,加密貨幣進入到公司負債表可能產...
Block Chain:2021/5/9 21:40:08歐易OKEx數據顯示,OKT短線下跌,跌破200美元關口,現報199.44美元,日內跌幅達到9.82%,行情波動較大,請做好風險控制.
Block Chain:2021/5/9 21:41:24灰度母公司數字貨幣集團(Digital Currency Group)季度報告顯示,該集團在2021年第一季度購買了價值8130萬美元的灰度GBTC.
Block Chain:2021/5/7 21:35:27據最新消息,YouSwap將于2021年5月10日在HECO鏈上線交易挖礦功能。用戶可以通過交易來挖礦YOU,交易挖礦采用階段算力模型,按照用戶的交易額分段計算算力,挖礦收益將按照個人交易額占全網每日總交易額的占比來...
Block Chain:2021/5/7 21:34:18據官方消息,Lootdex作為一家多鏈NFT發行交易平臺,為公鏈NFT提供發行和交易等基礎建設支持,目前已支持EOS和IOST公鏈.
Block Chain:2021/5/7 21:34:28據官方消息,Chia瓦特云算力一、二期共計20PiB額度接連售罄 ,現應用戶需求,WBF交易所將于5月8日14:00至5月11日23:00開售Chia瓦特云算力三期產品,85U單T(3年),預計30天P盤,20天開挖...
Block Chain:2021/5/8 21:36:50兩連板亞聯發展發布股價異動公告,近日,有投資者在互動易詢問公司與銀行在數字人民幣方面的合作情況,公司已就互動易的相關問題進行回復.
Block Chain:2021/5/9 21:40:52據Decrypt推特消息,在Ethereal峰會上,FTX聯合創始人SBF證實,FTX對邁阿密熱火隊體育場的贊助是一項為期19年的交易。此前消息,FTX將用1.35億美元的價格獲得邁阿密熱火籃球館冠名權.
Block Chain:2021/5/8 21:36:03金色財經報道,華沙證券交易所(WSE)首席執行官Marek Dietl表示,波蘭央行應發行其央行數字貨幣(CBDC),即數字茲羅提,以防止其他國家將自己的數字貨幣強加給波蘭經濟.
Block Chain:2021/5/8 21:35:47火幣全球站數據顯示,ETC短線上漲,突破120美元關口,現報120.033美元,日內跌幅達到8.29%,行情波動較大,請做好風險控制.
Block Chain:2021/5/8 21:36:37火幣全球站數據顯示,BTC短線上漲,突破58000美元關口,現報58010.0美元,日內漲幅達到0.86%,行情波動較大,請做好風險控制.
Block Chain:2021/5/8 21:36:43根據AAX官方公告,因AAB現階段價值被嚴重低估,AAX團隊計劃分階段從二級市場回購AAB,預計AAB回購規模為當前市場流通量的30%.
Block Chain:2021/5/7 21:34:19