慢雾:232枚可疑ETH被转移至ParaSwap地址

[慢雾:232枚可疑ETH被转移至ParaSwap地址]金色财经报道,慢雾(MistTrack)发布恶意资金警报,232枚ETH被Inferno Drainer转移至0xdef1开头的ParaSwap地址。

其它快讯:

慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:

1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。

2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。

3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。

4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。

5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。

本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 0:24:55]

动态 | 慢雾:9 月共发生 12 起较典型的安全事件,供应链攻击趋势愈发明显:过去的 9 月区块链生态共发生 12 起较典型的安全事件,包括:EOSPlay 遭受新型随机数攻击、资金盘项目 FairWin 智能合约权限管理缺陷、EOS 黑名单账号 craigspys211 利用新晋 BP 黑名单缺陷转移走 19.999 万枚 EOS 等典型安全事件。此外,慢雾区块链威胁情报(BTI)系统监测发现,针对区块链生态的供应链攻击越来越多,形如:去年 11 月慢雾披露的污染 NPM 模块 EventStream、今年 7 月披露的对数字货币钱包 Agama 构建链的攻击、今年 8 月披露的针对数字货币行情/导航站的 URL 劫持攻击,还有 9 月慢雾披露的针对交易所使用的第三方统计、客服 js 的恶意代码植入,进行实施盗币攻击。[2019/10/1]

分析 | 慢雾:攻击者拿下了DragonEx尽可能多的权限 攻击持续至少1天:据慢雾安全团队的链上情报分析,从DragonEx公布的“攻击者地址”的分析来看,20 个币种都被盗取(但还有一些DragonEx可交易的知名币种并没被公布),从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天,但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,更多细节请留意后续披露。[2019/3/26]

郑重声明: 慢雾:232枚可疑ETH被转移至ParaSwap地址版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美SEC主席:对现货比特币ETF的批准仅限于这一非证券商品,不应过度解读

    [2024-1-25 7:16:00]金色财经报道,美国证券交易委员会主席Gary Gensler今日在采访中被问及对以太坊ETF的看法时回应称:“正如我两周前所说,我们对现货比特币ETF所做的一切仅限于这一非证券商品,不应被解读为除此之外的任何其他内容...

  • Aztec Labs向Taceo团队授予资金资助

    [2024-1-25 7:15:59]金色财经报道,Aztec Labs向Taceo团队授予资金资助,以表彰他们在Noir生态系统中的开发工作。 其它快讯: 101枚Azuki匿名收藏家为周大福创始人郑裕彤长孙郑志刚:8月26日消息,香港...

  • Polygon将于二月推出专注于区块链互操作性的新聚合层AggLayer

    [2024-1-25 7:15:57]金色财经报道,Polygon Labs将在其网络中引入一个名为AggLayer的新聚合层,它将允许开发人员连接L2区块链,利用以太坊进行结算。据悉,AggLayer的第一个版本将于二月份发布,目标是使开发人员能够连接...

  • GSR分析师:以太坊现货ETF 5月获批的可能性为75%

    [2024-1-25 7:15:56]金色财经报道,加密做市商GSR研究分析师Matt Kunke认为,以太坊现货ETF 5月获批的可能性为75%,这种乐观的前景是基于灰度在上诉法院的胜利以及随后以太坊期货ETF的批准,这一切都表明现货以太坊ETF的批准...

  • FSB:比特币ETF和加密行业的“快速变化”急需加强监管

    [2024-1-25 7:15:54]金色财经报道,负责监管全球金融体系的金融稳定委员会(FSB)公布了其2024年的全面工作计划,该计划呼吁各国加快实施加密货币监管,因为比特币ETF和加密行业的“快速变化”正在推动这一需求。 此外,FSB正在...

  • 慢雾:232枚可疑ETH被转移至ParaSwap地址

    [2024-1-25 7:15:52]金色财经报道,慢雾(MistTrack)发布恶意资金警报,232枚ETH被Inferno Drainer转移至0xdef1开头的ParaSwap地址。 其它快讯: 慢雾:DOD合约中的BUSD代币被非...

  • Bitwise公布其现货比特币ETF的BTC钱包地址

    [2024-1-25 7:15:49]金色财经报道,基金管理公司Bitwise宣布,其BITB成为美国首个公布其持有BTC地址的现货比特币ETF。Bitwise指出,该决定源于链上透明度的优先考虑,现在任何人都可以直接在区块链上验证BITB的持股和流动。...

  • 美SEC推迟对贝莱德的现货以太坊ETF作出决议

    [2024-1-25 7:15:48]金色财经报道,美SEC推迟对贝莱德的现货以太坊ETF( iShares Ethereum Trust)作出决议。彭博分析师James Seyffart表示,未来几个月,现货以太坊ETF延迟将继续零星发生,下一个重要的...

  • 将RSR添加至AAVE V3的提案已开启温度检查投票

    [2024-1-25 7:15:47]金色财经报道,Reserve Protocol核心团队提议将RSR添加至AAVE V3的提案已开启温度检查投票,提案发起人认为,对RSR借贷的需求可能会给Aave带来更多费用收入,Reserve还将提供Curve生态...

  • Web3加速器Beacon第三批新增10家初创公司

    [2024-1-25 7:15:44]金色财经报道,Polygon联合创始人Sandeep Nailwal推出的web3加速器Beacon公布其第三批新增10家初创公司,包括web3模块化基础设施开发商Zero Gravity;DeFi资产管理协议Ran...

  • Synthetix在Base上部署其永续合约协议V3

    [2024-1-25 7:15:43]金色财经报道,去中心化加密衍生品市场Synthetix宣布,已在Base网络部署其永续合约协议 V3(Perps V3)。Perps V3将为基于Base的开发人员简化在Synthetix上推出新衍生产品的流程,以及...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:0ms0-0:598ms