区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元

作者:

区块链

时间:2022/10/2 18:37:44

10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。

其它快讯:

慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH:7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。[2022/7/18 2:19:58]

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

相关资讯
美国证券交易委员会指控 2 家公司实施加密拉高抛售计划

金色财经报道,美国证券交易委员会已对总部位于百慕大的 Arbitrade Ltd 和总部位于加拿大的 Cryptobontix 及其负责人提起指控,指控他们实施了一项涉及名为“Dignity”或“DIG”的加密资产的...

区块链:2022/10/1 18:36:35
Router Protocol任命前Polygon团队成员Mankena Venkatesh担任首席区块链架构师

金色财经报道,跨链通讯基础设施 Router Protocol 宣布任命前 Injective 和 Polygon 团队成员 Mankena Venkatesh 担任首席区块链架构师,负责设计、开发和部署 Route...

区块链:2022/9/28 22:36:21
朝鲜黑客通过虚假的交易所招聘信息攻击macOS用户

9月28日消息,网络安全公司SentinelOne于9月26日表示,在被称为“Operation In(ter)ception”的黑客活动的最新变体中,被称为Lazarus Group的朝鲜黑客一直在通过加密货币交易...

区块链:2022/9/28 22:37:28
Solana:网络出现中断情况,暂时无法处理交易

10月1日消息,据官方消息,Solana网络出现中断情况,暂时无法处理交易。目前,开发人员正全力诊断问题并重新启动网络,后续将公布具体信息。 其它快讯: 数据:当前Solana生态总市值为172.65...

区块链:2022/10/1 22:43:32
美联储柯林斯:通货膨胀很可能接近峰值,或已经达到峰值

9月26日消息,美联储柯林斯表示,通货膨胀很可能接近峰值,或已经达到峰值。我的预期是,2022年的经济增长将要慢得多。我们明年的经济增长也会放缓。(经济增长放缓)是降低通货膨胀以及适度增加失业率所需要的一部分,但是目...

区块链:2022/9/26 22:30:53
欧洲奢侈品手机品牌VERTU推出Web3手机Metavertu

9月28日,据官方消息,欧洲奢侈品手机品牌VERTU于今日开启全球首款Web3手机Metavertu的全球预约,并将于10月24日在伦敦召开发布会,正式开启全球发售。根据官方预约网站,此款手机预约人数已超2万人。 ...

区块链:2022/9/28 22:36:18
Aragon社区正在就是否转移AN DAO国库资金进行投票

金色财经报道,Aragon 社区正在投票决定从旧的DAO结构转变为将委托投票作为其架构的一部分后如何处理其国库资金。这次投票是 Aragon 社区内正在进行的两项民意调查之一。第二次投票是决定当新的 DAO 出现时A...

区块链:2022/9/26 22:30:59
意大利证交所前衍生品市场主管Nicolas Bertrand担任Komainu CEO

9月27日消息,加密货币托管公司Komainu任命意大利证券交易所Borsa Italiana前衍生品市场和大宗商品主管Nicolas Bertrand为新任首席执行官。 Nicolas Bertrand表...

区块链:2022/9/27 22:32:36
新加坡金融管理局局长:禁止并不是引导加密货币的正确方法

9月28日消息,新加坡金融管理局局长Menon表示,数字资产生态系统具有巨大的潜力,但数字资产也具有巨大的风险。难题是平衡加密货币的收益和风险,禁止并不是引导加密货币的正确方法。数字支付可能实现高度自由化。数字支付需...

区块链:2022/9/28 22:35:41
安全团队:Transit Swap地址已将3180 ETH转移到“0xfab”开头的地址

10月2日消息,据派盾检测,Transit Swap Exploiter地址(0x75f开头)已将3180 ETH(价值约417万美元)转移到“0xfab”开头的地址。 其它快讯: 安全团队:XANA...

区块链:2022/10/2 18:37:26
消息人士:FTX、币安和Cross Tower正竞购Voyager,Cross Tower胜算较大

9月27日消息,据知情人士透露,根据前投资银行家和天使投资人 Simon Dixon 公布的细节,加密货币交易所 FTX、币安和 CrossTower 正在竞标收购 Voyager Digital 的破产资产,并各自...

区块链:2022/9/27 22:31:59
QQL Mint Pass24小时交易额跌幅达81.14%

金色财经报道,据NFTGo.io数据最新数据显示,QQL Mint Pass总市值为2594.72万美元,过去24小时的交易额为612.45ETH,跌幅达81.14%;地板价为19.48ETH,持有NFT地址总数为5...

区块链:2022/10/1 22:42:51