慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH

[慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH]7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。

其它快讯:

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

慢雾:警惕ETH新型假充值,已发现在野ETH假充值攻击:经慢雾安全团队监测,已发现存在ETH假充值对交易所攻击的在野利用,慢雾安全团队决定公开修复方案,请交易所或钱包及时排查ETH入账逻辑,必要时联系慢雾安全团队进行检测,防止资金丢失。建议如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:1、针对合约ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账。2、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。同时需要注意,类以太坊的公链币种也可能存在类似的风险。[2020/5/23]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

郑重声明: 慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • ETH跌破1500美元

    [2022-7-21 2:27:23]ETH跌破1500美元,现报1499.06美元,日内跌幅达到3.75%,行情波动较大,请做好风险控制。 其它快讯: 持有 100枚以上ETH的地址数量达到15 个月新高:金色财经报道,Glassnod...

  • 币安交易所比特币存量首次超越Coinbase

    [2022-7-18 2:21:08]7月18日消息,据Glassnode数据显示,币安交易所比特币存量自 2017 年成立以来首次超越Coinbase。目前币安交易所比特币存量略高于60万枚,而Coinbase则已低于60万枚。 其它快讯: ...

  • 区块链安全公司Halborn完成9000万美元A轮融资,Summit Partner领投

    [2022-7-19 2:23:56]7月19日消息,区块链安全公司Halborn完成9000万美元A轮融资,Summit Partner领投,Castle Island Ventures, Digital Currency Group、Brevan H...

  • 广东将迎首批“持证”区块链人才

    [2022-7-19 2:22:15]金色财经消息,近日,腾讯在深圳举办了区块链应用操作员(四级)理论知识及技能考核,这也是广东在区块链人才认定“一试双证”试点项目的首考。通过考核学员,将获得腾讯教育认证证书及区块链应用操作员(四级)职业技能等级证书,并...

  • 特斯拉Q2出售75%比特币持仓套现9.36亿美元,单枚均价约为2.9万美元

    [2022-7-21 2:27:24]7月21日消息,据特斯拉公布的2022年第二季度财报显示,该公司本季度出售了价值9.36亿美元的比特币,占其比特币持仓的75%,使第二季度的资产负债表增加了9.36亿美元现金,单枚比特币的出售均价约为29000美元,...

  • 慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH

    [2022-7-18 2:19:58]7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资...

  • FEDI通过FEDIMINT筹集400万美元以扩大比特币托管规模

    [2022-7-19 2:23:45]7月19日消息,根据发送给比特币杂志的一份声明,Fedi Inc.周二宣布,它已在种子轮融资中筹集了420万美元,该公司预计将于2023年第一季度开始推出的应用程序将为Fedimint提供用户界面,这是一种利用联合C...

  • 数据:6663枚BTC从Coinbase转移至未知钱包

    [2022-7-17 2:19:07]7月17日消息,据Whale Alert数据显示,6663枚BTC(价值139,423,811美元)从Coinbase转移至未知钱包。 其它快讯: 数据:中国元宇宙行业已融资7.8亿美元:9月6日消息...

  • Web3游戏开发公司AMGI Studios完成新一轮融资,YGG和Delphi Digital等参投

    [2022-7-19 2:21:53]金色财经报道,Web3游戏开发公司AMGI Studios宣布完成新一轮融资,Yield Guild Games、Bitkraft Ventures 和 Delphi Digital参投,但本轮融资的具体金额暂未对外...

  • ENS域名sony.eth以48 ETH出售

    [2022-7-20 2:24:36]金色财经消息,根据OpenSea的数据,ENS域名sony.eth以48 ETH 的价格出售,购买者为sunnybay.eth。 其它快讯: 数据:自4月以来Opensea交易量下降了约95%:金色财...

  • 百度智能云将推出数字人直播平台

    [2022-7-18 2:20:37]7月18日消息,在7月21日百度世界2022大会上,百度智能云将推出数字人直播平台,可实现超写实数字人24小时纯AI直播,支持随意切换妆发、服装、场景。据介绍,相比真人主播,数字人直播可降低人、时间、空间的限制,无需...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-7:96ms