慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险

[慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险]据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。

其它快讯:

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 1:47:48]

声音 | 慢雾:99%以上的勒索病使用BTC进行交易:据慢雾消息,勒索病已经成为全球最大的安全威胁之一,99%以上的勒索病使用BTC进行交易,到目前为止BTC的价格已经涨到了一万多美元,最近一两年针对企业的勒索病攻击也越来越多,根据Malwarebytes统计的数据,全球TO B的勒索病攻击,从2018年6月以来已经增加了363%,同时BTC的价格也直线上涨,黑客现在看准了数字货币市场,主要通过以下几个方式对数字货币进行攻击:

1.通过勒索病进行攻击,直接勒索BTC。

2.通过恶意程序,盗取受害者数字货币钱包。

3.通过数字货币网站漏洞进行攻击,盗取数字货币。[2019/8/25]

郑重声明: 慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Dora Grant DAO去中心化治理储备超过500万美金

    [2022-5-9 3:01:31]据官方消息,Dora Grant DAO (DoraHacks.io去中心化Grant治理财库) 总储备超过500万美金。公开信息显示,DoraHacks.io已经向超过2000个Web3开源团队分配了约2150万美...

  • 汽车之家联合比特图谱发布 NFT 数字潮玩

    [2022-5-9 3:00:31]5月9日消息,近日,汽车消费服务平台汽车之家改装星球宣布与数字潮玩平台比特图谱合作,将在5月至7月联手发布3期“改装星球NFT(数字藏品)数字盲盒”。据悉,第一期“改装星球星际流浪版”数字盲盒将于5月10日11:00...

  • Larry Cermak:有传言称Jump、Alameda等公司又提供了20亿美元来拯救 UST

    [2022-5-10 3:02:58]金色财经报道,The Block研究总监Larry Cermak发布推特称,有传言说Jump、Alameda等公司又提供了20亿美元来拯救 UST。无论这个传言是真是假,他们的传播都是非常有意义的。这里最大的问题是,...

  • Sushi宣布公开招聘CEO,以领导团队与协调长期战略

    [2022-5-9 3:01:35]5月9日消息,DeFi项目Sushi在官方博客发文表示公开招聘CEO(HeadChef),带领Sushi进入下一阶段。具体而言,CEO的职责包括提供公司范围内的领导、协调Sushi的长期战略、发展Sushi的文化并设...

  • 投资平台Republic计划推出7亿美元的加密基金

    [2022-5-11 3:06:03]金色财经报道,投资平台 Republic 计划推出两个以加密货币为重点的基金,包括 2 亿美元的风险基金和 5 亿美元的加密专用基金。其中风险基金将拨出 20% 的资金用于投资加密货币代币,另外 80% 将用于 we...

  • 慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险

    [2022-5-10 3:03:22]据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请...

  • 湖南中行与万达集团长沙分公司签订数字人民币战略合作协议

    [2022-5-11 3:07:11]金色财经消息,5月10日上午,中国银行湖南省分行与万达商业管理集团有限公司长沙分公司在长沙开福万达广场签订“百年中行,万事皆达”数字人民币战略合作协议。目前,湖南中行已落地湖南省内首个预算单位数币代发场景,实现全国首...

  • IMF:巴哈马的CBDC使用途径有限,需要提高网络安全性

    [2022-5-10 3:03:49]金色财经宝,国际货币基金组织(IMF)在周一发布的评论中表示,巴哈马的中央银行数字货币(CBDC)–Sand Dollar–需要更好的覆盖范围和更高的安全性才能实现其目标。在对加勒比国家经济和金融政策的调查中,IMF...

  • UST脱锚,短线触及0.95USDT

    [2022-5-10 3:02:19]金色财经消息,行情显示,UST短线快速下跌至0.95 USDT附近,已脱离锚定。 其它快讯: Offchain Labs:基于Arbitrum AnyTrust技术的主网Nova已向开发人员开放申请:...

  • 点对点音乐共享平台Napster被Hivemind、Algorand以未公开的价格收购

    [2022-5-11 3:05:36]5月11日消息,点对点音乐共享平台Napster被Hivemind、Algorand收购,Napster的首席战略官被任命为临时首席执行官,Hivemind和Algorand没有公布有关该交易的进一步信息。 ...

  • 标普500指数跌幅扩大至2%,续创年内新低

    [2022-5-10 3:01:57]行情显示,标普500指数跌幅扩大至2%,续创年内新低。 其它快讯: 美股高开高走,道指涨幅扩大至2%,标普500指数涨1.91%:行情显示,美股高开高走,道指涨幅扩大至2%,标普500指数涨1.91%...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-14:282ms