火星链 火星链
Ctrl+D收藏火星链

慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash

作者:

区块链

时间:2023/1/13 11:10:43

金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。

慢雾:过去一周加密领域因安全事件累计损失3060万美元:7月24日消息,据慢雾统计,上周加密领域因遭遇攻击累计损失3060万美元,攻击者利用了不同的攻击向量。这些事件包括Alphapo热钱包被盗(损失2300万美元)、Conic Finance遭闪电贷攻击(损失30万美元)以及重入攻击(损失320万美元)、GMETA发生RugPull(损失360万美元)、BNO遭闪电贷攻击(损失50万美元)等。[2023/7/24 15:55:56]

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

声音 | 慢雾:ETC 51%双花攻击所得的所有ETC已归还完毕:据慢雾区消息,ETC 51%攻击后续:继Gate.io宣称攻击者归还了价值10万美金的ETC后,另一家被成功攻击的交易所Yobit近日也宣称收到了攻击者归还的122735 枚 ETC。根据慢雾威胁情报系统的深度关联分析发现:攻击者于UTC时间2019年1月10日11点多完成了攻击所获的所有ETC的归还工作,至此,持续近一周的 ETC 51% 阴云已散。[2019/1/16]

相关资讯
孙宇晨:去中心化TRC20-USDT利用波场网络,确保没有任何单一实体控制资金流

近日,波场TRON创始人孙宇晨发布推文表示,波场TRON和Tether致力于建设和维护TRC20-USDT作为业内最安全和方便的平台。TRC20-USDT的关键特征之一是去中心化,其通过利用波场网络,确保没有任何单一...

区块链:2023/1/13 11:09:40
一沉睡三年的以太坊ICO投资者近两日向Kraken转入2400枚以太坊

1月14日消息,据Lookonchain监测,一沉睡三年的以太坊ICO投资者地址(0x0CFb172335b16c87D519cD1475530D20577f5E0E),近两日向Kraken转入2400枚以太坊。该地...

区块链:2023/1/15 11:12:30
Bitwise总法律顾问:稳定币监管是国会的首要任务

金色财经报道,Bitwise Asset Management 总法律顾问兼首席商务官 Katherine Dowling表示,稳定币监管,即关于储备报告和流动性要求的监管,已经酝酿了很长时间,并指出两党立法者未能在...

区块链:2023/1/17 11:15:32
Dione Protocol锁定新一轮融资拟加速链上开发

金色财经报道,以太坊链上绿色可再生能源协议Dione Protocol已锁定新一轮融资,具体金额暂未披露,该协议开发负责人Ryan Arriaga表示,这笔资金将用于支持数十万或高达数百万美元的构建成本。Dione ...

区块链:2023/1/14 11:12:08
MetaMask将支持通过Lido和Rocket Pool进行流动性质押

金色财经报道,ConsenSys 周五宣布,加密钱包提供商 MetaMask 现在将支持通过 Lido 和 Rocket Pool 进行流动性质押。在该协议的公开测试版中,想要质押 ETH 并因对网络共识做出贡献而获...

区块链:2023/1/14 11:11:13
PancakeSwap:Pottery系统出现问题,已重新安排时间

金色财经报道,据PancakeSwap在社交媒体披露,其Pottery系统出现了一个“小问题”,因此已经重新安排了Pottery日期和时间,时间调整不会影响队列名单。此外,从2月2日开始的Pottery时间将恢复,即...

区块链:2023/1/14 11:12:05
下周项目解锁:APE将解锁超734万枚,占供应量的0.734%

金色财经报道,Token.unlocks数据显示,下周项目解锁情况如下: 1月17日,APE将解锁超734万枚,占供应量的0.734%; 1月17日,DYDX 将解锁超 568万 枚,占供应量的0...

区块链:2023/1/14 11:12:10
Yves La Rose:已完成EOS与UX Network之间首次Antelope IBC wrap代币转移

据官方消息,EOS网络基金会创始人和首席执行官Yves La Rose表示,已成功完成EOS与UX Network之间首次Antelope IBC wrap代币转移。 此外还表示,“权限将很快更新为完全去中...

区块链:2023/1/17 11:16:04
Cosmos生态模块化结算层Dymension即将上线测试网

1月17日消息,Cosmos生态模块化结算层Dymension在官方推特透露即将上线测试网。 据悉,Dymension是一个建立在Cosmos上的主权Roll up,旨在通过Dymension Chain(...

区块链:2023/1/17 11:16:23
美国一企业利用ChatGPT创造了两名人工智能实习生

1月15日消息,数字营销公司Codeword创造了两名人工智能实习生,分别在编辑和工程部门工作。Codeword创始人Kyle Monson表示,ChatGPT可以自学理解人类的问题,在互联网上搜索相关信息,并给出一...

区块链:2023/1/15 11:13:03
Web3安全基础设施Trusta Labs完成超300万美元种子轮融资

1月17日消息,据官方推特,Web3安全基础设施Trusta Labs宣布完成超300万美元种子轮融资,SevenX Ventures和元璟资本(Vision Plus Capital)领投,HashKey Capi...

区块链:2023/1/17 11:16:16
美国共和党众议员Garbarino:两党有可能就加密货币立法合作

金色财经报道,美国共和党众议员Garbarino表示,华盛顿必须在加密监管方面发挥带头作用。两党有可能就加密货币立法合作。 美国共和党参议员图米:有少量资金投资于加密货币:2月16日消息,美国共和党参议员图米...

区块链:2023/1/14 11:11:39