4月25日消息,Cobo区块链安全团队就Flurry Finance攻击事件进行了分析,发现此次攻击与经典的闪电贷操纵预言机的攻击手段不同,而是利用了Flurry Finance中RhoToken代币的rebase机制。漏洞的本质原因在于协议对RhoToken进行rebase时计算multiplier的公式中依赖于外部可控的数据(Bank中的token数量)。从而使攻击者通过闪电贷的方式实现了对multiplier的操纵,进而获利。虽然本次攻击中使用到了伪造ERC20重写approve方法再利用Rabbit Finance的StrategyLiquidate合约来执行任意代码的技巧,但这个技巧涉及到的合约代码本身其实并不存在安全问题。Cobo区块链安全团队提醒,开发者在进行项目开发时需要特别注意合约在计算资产数量、价格时是否有依赖外部某些可能被恶意操纵的数据。闪电贷操纵预言机的典型攻击模式其实也是项目中依赖于DEX池内代币价格进行了内部某些关键指标的计算导致的。
此前消息,2月22日,BSC链上的Flurry Finance遭到闪电贷攻击,导致协议中Vault合约中价值数十万美元的资产被盗。
安全团队:SOL Decoder项目Discord服务器遭攻击:9月28日消息,据CertiK监测,SOL Decoder项目Discord服务器遭攻击。请社区用户不要点击链接、铸造或批准任何交易。[2022/9/28 5:57:07]
安全团队:TransitSwap事件新增3个套利机器人及2个攻击模仿者,已知被盗损失总计超2800万美元:根据TransitSwap官方通告,BSC链新增4个获利地址,ETH链新增1个获利地址,新增被盗资金357万美元,共计获利地址8个,被盗损失总计扩大至2884万美元。慢雾MistTrack与TransitSwap团队协作分析后得出结论,新增5个获利地址中有3个是套利机器人,而另外2个则是攻击模仿者。此前,慢雾通过情报发现套利机器人地址0xcfb0...7ac7。慢雾MistTrack仍在持续跟进此次事件,对新增获利地址的资金转移与黑客画像进行分析。
截止到目前,在各方的共同努力下,攻击黑客已将超 8 成的被盗资产退还到 Transit Swap 项目方地址,建议套利机器人所属人和攻击模仿者同样通过 service@transit.finance 或链上地址与 Transit Swap 取得联系,共同将此次被盗事件的受害用户损失降低到最小。
攻击黑客获利地址(已归还资金占总被盗资金约 83.6%):
0x75F2...FFD46 获利金额:约 2410 万美元
0xfa71...90fb
套利机器人获利地址:
1: 0xcfb0...7ac7(BSC) 获利金额:1,166,882.07 BUSD
2: 0x0000...4922(BSC) 获利金额:246,757.31 USDT
3: 0xcc3d...ae7d(BSC) 获利金额:584,801.17 USDC
4. 0x6C6B...364e(ETH) 获利金额:5,974.52 UNI、1,667.36 MANA
攻击模仿者获利地址:
1: 0x87be...3c4c(BSC) 获利金额:356,690.71 USDT
2: 0x6e60...c5ea(BSC) 获利金额:2,348,967.9 USDT[2022/10/6 18:40:24]
安全团队:NFT项目Ugly Bros Discord遭攻击并发布钓鱼链接:6月26日消息,据CertiK监测,Cardano链上NFT项目Ugly Bros的Discord遭到攻击并发布包括网络钓鱼链接的公告。请社区用户不要点击任何链接与之交互。[2022/6/26 1:32:37]
金色财经报道,据最新数据显示,以太坊链上NFT销售总额突破240亿美元,创下历史新高,本文撰写时为24,090,724,254美元,链上交易数量为9,263,150笔。 据历史数据显示,以太坊链上NFT销售总额在20...
区块链:2022/4/27 5:14:15金色财经消息,NEAR生态DeFi衍生品协议Spin在NEAR主网推出订单簿现货DEX,目前已支持用户买卖NEAR/USDC交易对。此前2月4日,Spin曾完成375万美元种子轮融资。 Spinesmith ...
区块链:2022/4/26 5:11:48金色财经报道,易凯资本官方正式发行22周年校友会特别纪念版数字藏品,本套数字藏品包括22款经典款和“5+1”隐藏款,共计发行1102个,其中经典款707个,隐藏款395个。除了赠与易凯校友、现同事们,易凯资本还为投资...
区块链:2022/4/27 5:13:494月26日消息,Stacks链上的加密项目平台CityCoins计划通过来自Stacks Ventures项目孵化器的11个项目来扩展其服务,为CityCoins添加无线网络、web3、游戏、NFT、DAO、教育和 ...
区块链:2022/4/26 5:12:29金色财经消息,总部位于瑞士的 ETF 发行商 21Shares 已聘任前 Uber 高管 Karan Chawla 担任产品副总裁,他将领导 21Shares 产品组织和路线图的开发。Chawla 在过去七年中一直担...
区块链:2022/4/26 5:11:264月28日消息,据官方文章,多链NFT游戏Blockchain Monster Hunt(BCMH)宣布推出GEM MINING(宝石挖矿)2.0,将提供更多样化的游戏物品和代币随机奖励。Chain Mascots将...
区块链:2022/4/28 2:36:35金色财经消息,据Dune Analytics的数据显示,截至4月26日,Optimism的独立地址数量达到了151082个,Optimism总交易量1054.01万美元,过去30天交易量为157.22万美元。 ...
区块链:2022/4/26 5:12:464月28日消息,玩赚游戏 Axie Infinity 背后开发公司 Sky Mavis 周三在黑客事件调查报告中表示,团队将不断与顶级安全专家合作,以避免潜在的攻击;在安全漏洞发生时,Sky Mavis 有九个验证节...
区块链:2022/4/28 2:35:554月27日消息,专门为NFT交易设计的自动做市商(AMM)sudoAMM计划用于以太坊主网,旨在成为其他NFT项目的基础设施。 sudoAMM联合创始人0xmons表示正在测试用户界面(UI)。0xmons...
区块链:2022/4/27 2:34:384月27日消息,以太坊域名服务ENS各项数据开始飙升,据NFTGo数据显示,以太坊域名服务ENS 24小时交易量达81.3万美元,增幅达479.68%。另据SCARCE.GUIDE数据显示,今日ENS域名成交量暂为1...
区块链:2022/4/27 2:34:32金色财经消息,MicroStrategy首席执行官Michael Saylor发推特宣布,该司计划为员工提供投资比特币的选项,作为其401K投资组合的一部分。 Michael Novogratz:比特币是货币...
区块链:2022/4/26 5:13:254月25日消息,时尚杂志《Vogue》Singapore宣布推出限量NFT项目“EveryBody”,该杂志将选择五位数字艺术家的十件作品铸造NFT,每件艺术品NFT数量仅为50枚。 据悉,总计500枚“E...
区块链:2022/4/25 14:48:20