慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC

[慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC]金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:

黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:Quixotic黑客盗取约22万枚OP,跨链至BNB Chain后转入Tornado Cash:7月1日消息,据慢雾分析,Quixotic黑客盗取了大约22万枚OP(约11.9万美元),然后将其兑换成USDC并跨链到BNB Chain,之后将其兑换成BNB并转入Tornado Cash。[2022/7/1 1:44:55]

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

郑重声明: 慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Nethermind:Warp 已转译和编译 Uniswap V3

    [2022-10-9 12:50:09]10月9日消息,以太坊客户端 Nethermind 表示, Warp 项目的下一个重要里程碑已经实现,已成功转译和编译 Uniswap V3 为 Uniswap V3 Warped(UniStark),目前正在完成一...

  • CoinShares:上周数字资产投资产品净流入1030万美元

    [2022-10-3 18:38:34]10月3日消息,CoinShares最新报告显示,上周数字资产投资产品净流入1030万美元,为连续第三周流入,其中比特币投资与以太坊投资产品分别净流入770万美元与560万美元。做空比特币的投资产品净流入210万美元...

  • Fly to Earn无人机平台Spexi完成550万美元种子轮融资

    [2022-10-5 18:40:07]10月5日消息,加拿大无人机初创公司Spexi Geospatial已获得550万美元的种子资金,以推动世界上第一个由区块链技术驱动的Fly to Earn的无人机图像平台。 据该公司称,飞行员的每一次飞行...

  • Ray Dalio:对现在控制桥水基金的人和机器感到满意

    [2022-10-5 18:39:43]10月5日消息,桥水基金创始人Ray Dalio在社交媒体发文回应其辞去职务时表示,今天对于我和桥水基金(Bridgewater Associates)来说是一个非常特别的日子,因为我将桥水的控制权移交给了下一代,我...

  • 报告:越来越多的LRC进入休眠,大量持有者处于亏损状态

    [2022-10-9 12:50:20]10月9日消息,根据加密货币社交分析平台LunarCrush的数据,Loopring(LRC)在过去90天中创下每日社交贡献者人数最高记录 (5,260)。从历史上看,加密资产社交活动的反弹会促使其价格出现类似的增长...

  • 慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC

    [2022-10-8 12:49:28]金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下: 黑客地址 0x48c9...7d79 将部分资金(213.77 ...

  • P2E链游Medieval Empires完成210万美元种子轮融资

    [2022-10-6 18:40:25]10月5日消息,据报道,“Play-to-Own”链游 Medieval Empires 宣布完成 210 万美元种子轮融资,Evan Luthra、James Crypto Guru、Satoshi Stacker...

  • 消息称马斯克想把收购价格压低30% 但被推特拒绝

    [2022-10-6 18:41:00]10月6日消息,据报道,四位知情人士今日称,在特斯拉CEO埃隆·马斯克宣布继续履行以440亿美元收购推特交易之前,马斯克曾试图压低收购价格,但被推特拒绝。这些知情人士称,在宣布继续收购推特之前的几周里,马斯克的代表曾...

  • 元宇宙初创公司Union Avatars完成120万欧元新一轮融资

    [2022-10-5 18:39:55]10月5日消息,元宇宙初创公司Union Avatars宣布完成120万欧元新一轮融资,Inverady Y FI Group领投,一些天使投资人参投。Union Avatars由Cai Felip和Jordi Co...

  • Infura将于今日弃用Optimism Kovan和Arbitrum Rinkeby测试网

    [2022-10-6 18:40:24]10月5日消息,由于计划在以太坊合并后弃用测试网,Infura宣布将于今日起弃用Optimism Kovan和Arbitrum Rinkeby测试网,请确保尽快迁移到新的Goerli测试网端点以避免发生中断情况。 ...

  • 比特币矿企Iris Energy正在寻找“潜在的并购”机会

    [2022-10-8 12:49:02]金色财经报道,比特币矿企Iris Energy周五在一份声明中表示,正在寻找“潜在的并购”机会,还包括其他选择,例如“正在进行的有机扩张”。上个月,它与投资银行公司B.Riley签署了一项出售高达1亿美元普通股选择权...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:31ms0-12:841ms