金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:
黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。
其它快讯:
慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限:10月11日消息,据慢雾区情报,靓号黑客地址之一(0xf358..7036)已经获取到ParaSwap Deployer和QANplatform Deployer私钥权限。黑客从ParaSwap Deployer地址获取到约1千美元,并在QANplatform Deployer地址做了转入转出测试。慢雾MistTrack对0xf358..7036分析后发现,黑客同样盗取了The SolaVerse Deployer及其他多个靓号的资金。截止目前,黑客已经接收到超过17万美元的资金,资金没有进一步转移,地址痕迹有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。[2022/10/11 10:31:05]
慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2022/2/14 9:51:14]
慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。
1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;
2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;
3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;
4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;
5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;
6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;
7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;
8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;
9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;
10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;
11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]
金色财经报道,美国商品期货交易委员会(CFTC)委员Summer K. Mersinger周四表示,CFTC的执法监管应该改变,国会需要为DAO制定明确的规则。 Mersinger提到CFTC正在处理的Oo...
区块链:2022/10/7 18:41:2210月6日消息,巴西最大的体育特许经营权之一Flamengo周四宣布,它将通过与MoonPay的多年合作伙伴关系推出一系列web3产品。Flamengo将试图通过票务、营销和商品来帮助提高球迷在足球俱乐部的参与度。(...
区块链:2022/10/6 18:41:11金色财经报道,Applied Blockchain的锁定期将于10月10日星期一到期。Applied Blockchain在 4 月 13 日的首次公开募股中发行了 8,000,000 股。根据 5.00 美元的初始...
区块链:2022/10/4 18:38:53金色财经报道,Coda Labs的调查数据显示,游戏玩家(他们将其定义为每月至少玩两次视频游戏的人)非常了解加密和游戏——其中89%了解比特币,51%了解 NFT——但对资产类别有很大的负面情绪。只有 52% 的游戏...
区块链:2022/10/6 18:40:3110月3日消息,以太坊联合创始人Vitalik Buterin发文表示,可通过部分区块拍卖限制构建者权力以应对其中心化风险,并主要介绍了包含列表(Inclusion lists)、提议者后缀(Proposer Suf...
区块链:2022/10/3 18:38:10金色财经报道,美国交易所交易基金WisdomTree Investments新基金的股票可以在以太坊或Stellar 加密网络的区块链上进行管理,这是 ETF 玩家首次涉足区块链交易。 据悉,美国交易所交易...
区块链:2022/10/4 18:38:50金色财经报道,新的法庭记录显示,加密货币贷款机构Celsius的前三名高管在2022年5月至6月期间提取了5612万美元的加密货币。前首席执行官Alex Mashinsky、前CSO Daniel Leon和CTO ...
区块链:2022/10/6 18:40:58金色财经报道,加密货币交易所Binance销毁了从现货和保证金交易对收取的价值186万美元的LUNC。金色财经此前报道,币安将于10月4日首次启动LUNC销毁程序,预估超146亿枚LUNC(487万美元)将被销毁。 ...
区块链:2022/10/4 18:38:54金色财经报道,WhaleAlert监测数据显示,32,000,000枚HT(132,885,951美元)从Huobi转移到未知钱包。 其它快讯: 数据:81,000,000枚USDT从Tether财政...
区块链:2022/10/7 18:41:31金色财经报道,Whale Alert监测数据显示,6,980枚BTC (价值约133,839,478美元) 从未知钱包转移到多个未知钱包。 其它快讯: 数据:大多数区块链网络上的智能合约交互次数少于1...
区块链:2022/10/3 18:38:2710月4日消息,美国纽约联储主席威廉姆斯表示,通胀仍然过高,美联储的工作还没有完成。美联储正在使通胀降温,但潜在压力依然很大。美国今年的GDP可能接近持平,预计明年通胀率可能降至3%。 美联储政策还没有达到...
区块链:2022/10/4 18:39:06金色财经报道,由前Coinbase工程师创立的Scale3 Labs已经筹集了530万美元的种子资金。本轮融资由Redpoint Ventures牵头,Mysten Labs和Howard大学参投。 Sca...
区块链:2022/10/7 18:41:24