区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH

作者:

区块链

时间:2022/7/18 2:19:58

7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。

其它快讯:

慢雾:疑似Gemini相关地址在过去5小时内共转出逾20万枚ETH:金色财经消息,慢雾监测显示,疑似加密交易所Gemini相关地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在过去5小时内归集并转出逾20万枚ETH(超3亿美元)。[2022/7/19 2:22:08]

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2020/2/22]

相关资讯
BTC突破23000美元

行情显示,BTC突破23000美元,现报23002.1美元,日内涨幅达到3.37%,行情波动较大,请做好风险控制。 其它快讯: BTC突破11100美元关口 日内跌幅为0.55%:火币全球站数据显示,...

区块链:2022/7/20 2:24:16
LidoDAO发起LDO出售投票,或将向Dragonfly Capital等机构出售2000万枚LDO

7月19日消息,流动性质押协议Lido Finance开启社区投票,以决定Lido是否从DAO国库中,以每枚LDO Token1.452153美元的价格,出售LDO Token总供应量的2%(2000万枚LDO)为D...

区块链:2022/7/19 2:22:14
前黑石集团高管:比特币将成为每个人投资组合的一部分

7月18日消息,前黑石公司高管和投资顾问Edward Dowd强调,尽管最近加密货币市场出现动荡,但比特币将继续存在,并将进入每个人的投资组合。 在参加Layah Heilpern的播客节目时,Dowd重申...

区块链:2022/7/18 2:21:20
彭博社:Celsius破产文件显示FTX首席执行官SBF的影响力很大

7月18日消息,在上周三申请破产的加密借贷平台Celsius Network破产文件显示FTX首席执行官SBF的影响力很大。在Celsius 10万多名债权人中,第一大债权人是Pharos USD Fund SP,索...

区块链:2022/7/18 2:19:53
Terra生态去中心化交易协议Astroport已上线“费用收取器”

金色财经消息,Terra生态去中心化交易协议Astroport已上线“费用收取器”(fees collector),任何人都可以通过这个UI调用maker合约,将费用兑换为ASTRO并将其分配给质押者。 其它...

区块链:2022/7/18 2:20:20
DAO解决方案提供商Aragon计划在11月30日之前将Aragon协会资金转移到AN DAO

7月20日消息,DAO解决方案提供商Aragon宣布将在2022年11月30日之前将Aragon协会的资金转移到AN DAO,并采用代表结构。自2017年以来,该财库一直由Aragon委员会成员持有和管理,他们组成了...

区块链:2022/7/20 2:24:56
尼日利亚央行行长:加密货币改变全球金融部门的运作方式

7月19日消息,尼日利亚央行行长兼比特币评论家 Godwin Emefiele 最近表示,金融科技和加密货币等技术的兴起迫使银行和金融机构改变其运营方式。根据 Emefiele 的说法,这需要中央银行的货币政策委员会...

区块链:2022/7/20 2:24:23
英国前财政大臣苏纳克和英国前国防大臣莫当特成为最终两名首相候选人

7月19日消息,市场消息:英国前财政大臣苏纳克和英国前国防大臣莫当特成为最终两名首相候选人。 其它快讯: 英国央行副行长:加密货币的波动突显建立监管体系的必要性:7月5日消息,英国央行副行长坎利夫表示...

区块链:2022/7/20 2:24:27
ETH突破1500美元

ETH突破1500美元,现报1500.21美元,日内涨幅达到10.85%,行情波动较大,请做好风险控制。 其它快讯: 数据:交易所中的ETH占比达到28个月低点:Santiment数据显示,交易所中的...

区块链:2022/7/18 2:20:49
数据:随着ETH合并的临近,鲸鱼开始增持

金色财经消息,据Into TheBlock发推称,随着ETH合并的临近,鲸鱼开始进入增持模式。 其它快讯: 数据:全球加密货币市值升至2.2万亿美元:据coingecko数据显示,全球加密货币市值升至...

区块链:2022/7/20 2:26:19
Art Blocks Curated NFT近24小时交易额增幅超100%

金色财经消息,据opensea最新数据显示,Art Blocks Curated NFT近24小时交易额为527.21ETH,24小时增幅123.6%。 其它快讯: mfers创始人sartoshi宣...

区块链:2022/7/18 2:19:26
以太坊质押者现可在Swell Network上选择InfStones作为验证节点运营商

7月19日消息,基于以太坊的去中心化质押协议Swell Network今天宣布与区块链基础设施提供商InfStones达成战略合作伙伴关系,以实现更大的灵活性、透明度和ETH流动性质押收益。通过此次合作,Swell的...

区块链:2022/7/19 2:22:40