慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作

[慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作]金色财经消息,近日,慢雾AML与Go+ Security达成合作,双方将针对恶意地址库数据方面进行合作。

根据合作协议,慢雾将向Go+ Security提供AML恶意地址库中 EVM 代币的恶意地址数据(主要在 ETH 和 BNB 网络上),Go+ Security的恶意地址数据也会同步到慢雾的地址库中。同时,若是恶意地址数据来自慢雾,Go+ Security 会在接口响应中体现数据来源。

Go+ Security作为Web3的“安全数据层”,通过提供开放、无需许可、用户驱动的安全服务,努力打造“每个人的安全工具”。Go+ Security安全引擎覆盖多条主链,针对加密项目和普通用户进行多维度风险检测,打造更安全的加密生态。

其它快讯:

慢雾揭秘Pickle Finance被黑过程:2020 年 11 月 22 日,以太坊 DeFi 项目 Pickle Finance 遭受攻击,损失约 2000万DAI。慢雾安全团队跟进相关事件并进行分析,以下为分析简略过程:

1、项目的 Controller 合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000万 DAI。

2、使用 swapExactJarForJar 函数进行兑换过程中,合约会通过传入的 _fromJar 合约和 _toJar 合约的 token() 函数获取对应的 token 是什么,用于指定兑换的资产。 而由于 _fromJar 合约和 _toJar 合约都是攻击者传入的,导致使用 token() 函数获取的值也是可控的,这里从 _fromJar 合约和 _toJar 合约 获取到的 token 是 DAI。

3. 此时发生兑换,Controller 合约使用 transferFrom 函数从 _fromJar 合约转入一定量的的 ptoken,但是由于 fromJar 合约是攻击者控制的地址,所以这里转入的 ptoken 是攻击者的假币。同时,因为合约从 _fromJar 合约中获取的 token 是 DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币 然后转到 Controller 合约中。在本次的攻击中,合约中的 DAI 不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的 2000万 DAI 。

4. 兑换继续,Controller 合约在从策略池里提出 DAI 凑够攻击者设定的 2000万 DAI后,会调用 _fromJar 的 withdraw 函数,将攻击者在第三步转入的假 ptoken burn 掉,然后合约判断当前合约中 _toJar 合约指定的 token 的余额是多少,由于 _toJar 合约指定的 token 是 DAI,Controller 合约会判断合约中剩余 DAI 的数量,此时由于 第三步 Control[2020/11/22 21:39:57]

慢雾发布Value DeFi协议闪电贷攻击简要分析:据慢雾区消息,Value DeFi遭遇闪电贷攻击的分析如下:

1.攻击者先从Aave中借出8万个ETH;

2.攻击者使用8万个ETH在Uniswap WETH/DAI池中用闪电贷借出大量DAI和在Uniswap WETH/DAI兑换大量USDT;

3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分DAI进行充值,该合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。该合约在铸币时会将bCRV, cCRV转换成以3CRV进行计价,转换完成后,Value Defi合约根据总的3CRV价值和攻击者充值的DAI数量计算mVUSD铸币的数量;

4.攻击者在Curve DAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高USDC/3CRV的价格;

5.攻击者发起3CRV提现,这时会先将合约中的bCRV, cCRV转换成以3CRV计价,由于USDC/3CRV价格已被拉高,导致bCRV, cCRV能换算成更多的3CRV;

6.攻击者使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷 。

总结:由于 Value Defi 合约在铸币过程中将合约资产转换成 3CRV 时依赖 Curve DAI/USDC/USDT 池 中 USDC/3CRV的价格,导致攻击者可以通过操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的价格来操控 mVUSD/3CRV 的价值,从而获利。[2020/11/15 20:52:09]

动态 | 慢雾区预警: ETH 存在恶意消耗 Gas 攻击:根据慢雾区情报,慢雾安全团队在 Twitter 上关注到以太坊漏洞问题,通过深入分析发现:如果用户在交易所提币或者通过钱包转账的时候,若没有设置 GasLimit 上限,当接收地址为合约地址的话将会导致恶意 Gas 消耗,慢雾安全团队第一时间通知了服务的交易所和钱包用户并提供了情报和解决方案:

(1)用户提币的时候判断是否是合约地址,如果是合约地址则不允许提币。

(2)转账的时候设置 GasLimit 上限,此处上限需要根据交易所实际业务场景设置如:6 万? - 10 万(推荐值 ETH: 90000 token: 150000)

投资有风险,入市须谨慎。

本资讯不作为投资理财建议。[2018/11/14]

郑重声明: 慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 跨链桥 Hop Protocol 已开放治理代币 HOP 申领

    [2022-6-10 4:15:04]金色财经消息,跨链桥 Hop Protocol 在 Twitter 上宣布已开放治理代币 HOP 申领,代币合约地址为 0xc5102fe9359fd9a28f877a67e36b0f050d81a3cc,初始流通量...

  • 迪拜酒店集团 FIVE Hotels and Resorts 计划接受比特币和以太坊支付

    [2022-6-12 4:20:37]6月12日消息,总部位于迪拜的大型酒店FIVEHotelsandResorts正计划在瑞士开设新的分店,并接受BTC和ETH作为支付选项。该分店名为FIVEZurich,将于6月30日开始运营,并同时开启加密货币支付...

  • ill poop it nft市值突破2500万美元,地板价突破1ETH

    [2022-6-8 4:10:24]金色财经消息,据NFTGO数据显示,ill poop it nft市值突破2500万美元,截至发稿时为25,734,913.44美元,24小时增涨186.74%,在所有NFT项目排名里达到133名。 另外据...

  • Jack Dorsey正在资助The Bitcoin Academy

    [2022-6-9 4:14:33]金色财经报道,Twitter前首席执行官Jack Dorsey发推表示,自己正在和美国饶舌歌手、企业家Jay-Z资助The Bitcoin Academy,这是一个针对 Jay 长大的纽约布鲁克林区 Marcy Ho...

  • 安徽黄山:将在各大平台推出一批数字藏品

    [2022-6-10 4:16:37]金色财经报道,据黄山发布官方公众号,黄山旅游发展股份有限公司制定了《黄山旅游市场振兴十大举措》,其中指出将科技赋能,推出一批数字藏品,目标对象全国游客,活动内容为在各大平台持续推出“黄山系列”“徽菜”“徽文化”“名家...

  • 慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作

    [2022-6-8 4:11:22]金色财经消息,近日,慢雾AML与Go+ Security达成合作,双方将针对恶意地址库数据方面进行合作。 根据合作协议,慢雾将向Go+ Security提供AML恶意地址库中 EVM 代币的恶意地址数据(主...

  • 区块链碳交易公司BlueSphere Carbon拟融资1000万美元

    [2022-6-9 4:12:23]金色财经报道,区块链碳交易公司BlueSphere Carbon宣布推出碳交易平台,旨在利用区块链技术彻底改变碳信用交易并计划募集1000万美元资金。BlueSphere Carbon 表示,区块链技术现在碳交易领域...

  • 加密交易所OSL与盈透证券合作在香港提供虚拟资产服务

    [2022-6-9 4:13:53]6月9日消息,加密货币交易所 OSL Digital Securities 已与盈透证券 (IBKR) 签署了一项合作协议,共同在香港提供虚拟资产服务。根据协议,盈透证券将直接向其在香港的专业交易客户提供加密服务。O...

  • Web3梦幻体育游戏平台Gambit完成150万美元pre-seed轮融资

    [2022-6-10 4:15:28]金色财经报道,Web3梦幻体育游戏平台Gambit宣布完成了一笔150万美元pre-seed轮融资,Web3 风险投资工作室 SuperLayer 领投。Gambit 融合了免费游戏和“边玩边赚”P2E两种游戏模式,...

  • 加密交易平台Koinal在立陶宛开设新办事处,拓展欧洲业务

    [2022-6-12 4:20:29]6月12日消息,加密金融服务提供商SG Veteris宣布旗下加密货币交易平台Koinal已在立陶宛开设新的办事处,以拓展欧洲业务。 SG Veteris已被授权提供加密货币兑换法币的交易服务,以及作为加密...

  • 以太坊桥TVL跌至117.7亿美元

    [2022-6-11 4:18:40]金色财经报道,Dune Analytics数据显示,以太坊桥当前TVL跌至117.7亿美元,30日跌幅达60.4%。其中锁仓量最高的5个桥分别是PolygonBridges(41.11亿美元)、ArbitrumBri...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-6:962ms