区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全团队:ANCHStakePool项目遭受价格操纵攻击

作者:

区块链

时间:2022/8/5 12:05:18

8月5日,来自成都链安社区成员情报显示,ANCHStakePool项目遭受价格操纵攻击。成都链安安全团队分析发现:攻击者先通过闪电贷从LP池中贷出大量USDT,提高了USDT价格。由于奖励代币数量与USDT价格正相关,导致奖励代币的发放数量远远超过正常值,攻击者能够获取到更多的ANCH奖励代币。本次攻击者共获利106,931个USDT,截至目前,攻击者将获利的37,872.53个USDT转换为120个BNB并转入Tornado.Cash,剩下的69,058.47个USDT仍存于攻击者地址(0x1fb3572e71c48b7c5c9dcb656d545bc29bb92dda)上。后续成都链安链必追-虚拟货币案件智能研判平台将持续对此地址进行监控和追踪。

其它快讯:

安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:

1.以其中一笔攻击交易为例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。

3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。

4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。

截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]

安全团队:8月加密行业共记录有31起重大攻击事件,损失约2.17亿美元:金色财经消息,据CertiK监测,8月份加密行业共记录有31起重大攻击事件,造成约2.17亿美元损失,其中Nomad漏洞利用造成了1.9亿美元的损失,排名第一。[2022/9/6 13:12:25]

安全团队:Voltz Labs的Discord服务器遭黑客入侵并发布钓鱼链接:6月29日消息,安全团队CertiK今日发推文称,非托管自动化做市商Voltz Labs的Discord服务器已被入侵,其官方Discord的公告频道中发布了钓鱼链接,所有其他频道已关闭观看。

此前消息,Voltz Labs于去年12月完成Framework Ventures领投的600万美元种子轮融资。[2022/6/29 1:38:19]

相关资讯
过去两周,比特币价格上涨促使加密矿企重启矿机

8月7日消息,过去两周,比特币价格上涨已促使一些加密矿企开启更多矿机,尽管美国大部分地区仍处于推高电力需求的高温天气之中。 同期,比特币网络难度上升了1.7%。由于矿工关闭矿机,此前的双周调整率降至近一年前...

区块链:2022/8/7 12:08:09
奢侈品牌Prada推出全新Timecapsule NFT系列

金色财经报道,奢侈品牌Prada宣布推出全新Timecapsule NFT系列,本次推出的衬衫是由Prada的各种回收面料制成的,包括由艺术家Jeanne Detallante创作的弗兰肯斯坦灵感的印花,以及衬衫本身...

区块链:2022/8/4 12:02:56
Algorand基金会宣布其5000万美元区块链研究和教育项目的获奖者

金色财经报道,Algorand基金会今天宣布其Algorand卓越中心(ACE)计划的10名获奖者,五年内的奖励总额为5000万美元。该计划收到了77份提案,有来自46个国家的550多名参与者;获奖者由来自不同学科的...

区块链:2022/8/4 12:02:50
重庆日报发行数字纪念藏品

金色财经报道,为庆祝重庆日报创刊70周年,重庆日报与科大讯飞联合出品了“与《重庆日报》同行”数字纪念藏品,全球限量3000套,本套藏品依托于科大讯飞“星昼”平台自研讯飞链底层技术,实现数字作品的上链确权。 其...

区块链:2022/8/7 12:07:46
占星家Susan Miller在Polygon区块链上发布以黄道带为主题的NFT

金色财经报道,占星家Susan Miller于周三发布了她的第一个以黄道带为主题的NFT集合,这是代表物理或数字资产所有权的数字代币。12000 个数字头像 (PFP ) 收藏品的集合将在Polygon区块链上发布,...

区块链:2022/8/3 2:57:21
Brave浏览器发布v1.42更新,Brave钱包已支持Aurora

8月4日消息,据官方公告,Brave浏览器发布v1.42更新,该版本中Brave钱包已支持NEAR生态EVM扩容网络Aurora,还新增了支持通过Ramp 在Solana和Polygon上购买BAT代币。 其...

区块链:2022/8/4 2:58:17
Voyager Digital:预计将从8月11日开始恢复美元提现

金色财经消息,加密货币借贷平台Voyager Digital周五宣布,已获得法院批准,恢复了为客户在Metropolitan Commercial Bank持有的现金的使用。预计从8月11日开始恢复访问Voyager...

区块链:2022/8/6 12:06:06
NFT研究员:Magic Eden生态系统建设将会再次慢慢升值

8月7日消息,NFT研究员OttoSuwen发推表示,随着OP的(TVL)强势回归,预计Magic Eden生态系统中的所有东西都会再次慢慢升值,Arbitrum赛季也会很快到来。 其它快讯: 新加坡...

区块链:2022/8/7 12:07:45
WazirX CEO的Shardeum项目正在以2亿美元的估值筹集资金

8月5日消息,WazirX CEO Nischal Shetty的Shardeum项目正在通过私人代币销售以2亿美元的估值筹集资金。其中一位消息人士称,该项目正在筹集1800万美元。今天早些时候,印度当局冻结了Waz...

区块链:2022/8/6 12:05:38
数据:Web3每周活跃开发者约5000名,以太坊以1720名排名第一

金色财经消息,推特用户@Tisoga援引GitHub数据表示,过去三个月Web3生态的每周活跃开发者维持在5000名左右,其中以太坊以1720名排名第一,占比约34.4%,其次分别为Polkadot(796名)、Co...

区块链:2022/8/8 12:08:46
数据:持有100枚以上ETH的地址数量达到15个月高点

金色财经报道,据Glassnode数据,持有100枚以上ETH的地址数量达到15个月高点,数量为45,135。 其它快讯: 数据:上周加密市场流入1400万美元:金色财经报道,在连续五周流出后,上周流...

区块链:2022/8/5 12:04:17
Robinhood CEO否认FTX并购传闻,称仍有60亿现金可用于收购

金色财经消息,首席执行官Vlad Tenev周三表示,如果经纪公司想要探索潜在的收购,Robinhood有60亿美元的现金。针对财报电话会上“FTX 收购 Robinhood 进展”的提问,Vlad Tenev在财报...

区块链:2022/8/4 2:58:04