据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:
1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。
2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。
3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。
4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。
5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。
本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。
慢雾:Gate官方Twitter账户被盗用,谨慎互动:10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。[2022/10/22 16:35:14]
慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC:金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:
黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/10/8 12:49:28]
慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出:据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售 NFT 为受害用户在 OpenSea 上架的待出售 NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在 OpenSea 中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的 NFT 以非预期的价格售出。[2021/12/11 7:31:47]
3月9日消息,日本凸版印刷公司将加快互联网元宇宙的业务发展。该公司已经开发出了元宇宙所需的虚拟空间和头像管理基础设施,将于4月开始面向企业对虚拟空间的建设提供支持,如在虚拟空间复制展厅。据悉,日本凸版印刷公司成立于1...
区块链:2022/3/9 13:46:373月11日消息,加密货币交易所Bitfinex一位发言人表示,Bitfinex不会单方面冻结普通俄罗斯客户的账户,作为全球制裁的一部分举措,除非被迫这样做。据悉,Bitfinex是稳定币发行商Tether的关联公司。...
区块链:2022/3/11 13:51:343月9日消息,美国财政部召集金融稳定监督委员会(FSOC)评估加密货币的稳定风险。(金十) Coin Center就美国财政部对Tornado Cash的制裁提起诉讼:金色财经报道,总部位于华盛顿特区的政策性...
区块链:2022/3/9 13:45:533月9日消息,一位知情人士表示,Binance Holdings正在就获得迪拜虚拟资产服务提供商许可证进行谈判,如果顺利的话,币安将会在当地开展运营。 2021年12月,币安曾与迪拜世界贸易中心管理局(DW...
区块链:2022/3/10 13:47:32金色财经报道,据coingecko数据显示,XMR突破200美元关口,24小时涨幅达25.7%。现报202.72美元。据此前报道,美国总统拜登将于本周签署一项行政命令,该命令将概述美国政府的加密货币战略。知情人士表示...
区块链:2022/3/9 13:45:56金色财经报道,NFT藏家Farokh.eth发推称,Yuga Labs正在建设Web3版本的迪士尼,如果我们看到他们宣布更多的IP收购,不用感到惊讶。他们正在建立一个完整的元宇宙,它远远超出了 P2E,他将进入更多的...
区块链:2022/3/12 13:52:493月11日消息,美国司法部从被指控使用勒索软件进行攻击的前加拿大政府雇员手中扣押了超过2800万美元的加密货币。(金十) 美国司法部:涉嫌博尔顿的暗杀阴谋涉及加密货币支付:金色财经报道,美国司法部周三在一份声...
区块链:2022/3/11 13:50:093月10日消息,蚂蚁集团3月9日开启2023届春季校园招聘,该次春招,蚂蚁集团继续招聘隐私计算、区块链、图计算等前沿科技人才,同时首次新增加密算法、Golang语言等岗位。 招聘官网信息显示,此次春招面向2...
区块链:2022/3/10 13:48:103月11日消息,以太坊扩容方案zkSync官方发布消息称,过去17天,已有超过1800个智能合约在zkSync上部署,其所属类别涵盖基础设施、跨链桥、钱包、DeFi、GameFi、NFT以及支付等。 数据:巨...
区块链:2022/3/11 13:51:283月11日消息,英国金融行为监管局(FCA)表示,已警告英国加密自动取款机的操作员关闭他们的机器,否则将进行执法行动,对在英国运营的加密ATM机表示担忧,因此将联系运营商,通过FCA注册的加密资产公司都没有被批准提供...
区块链:2022/3/11 13:51:13金色财经报道,乌干达中央银行(BOU)已开始研究发行供家庭和企业使用的 CBDC 的可行性。此外,BOU 计划修改该国的金融法,此举使 BOU 能够正式采用 CBDC。根据一份报告,该中央银行的决定得到了 CBDC ...
区块链:2022/3/12 13:52:263月12日消息,GameFi初创公司X Rush发推称,亚洲区块链风投机构和孵化器RedHat Capital与X Rush达成战略合作,并成为其私募轮融资的参投方。 据此前报道,X Rush以1000万美...
区块链:2022/3/12 13:52:57