区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全公司:ElasticSwap项目被攻击,攻击者共获利约85.4万美元

作者:

区块链

时间:2022/12/13 21:41:23

12月13日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,ElasticSwap被攻击,由于合约中的添加流动性与移除流动性的计算方式不一致,在添加流动性功能中使用常规的恒定K值算法,但在移除流动性功能中直接获取了当前池子中两种代币的余额进行计算,攻击者首先添加流动性,之后再将一定数量的USDC.E转入TIC-USDC交易池中,此时计算出应转给攻击者的USDC.E数量已经在基础上乘以了LP代币数量即数倍,之后攻击者再调用移除流动性方法获利22454枚AVAX(约合290,328美元)。同时,以太坊链上ElasticSwap下的AMPL-USDC池子也被同样的手法攻击,攻击者获利约445枚ETH(约合564,000美元),截止目前两笔获利资金均存放在攻击者账户。

第一笔攻击tx:https://snowtrace.io/tx/0x782b2410fcc9449ead554a81f78184b6f9cca89f07ea346bc50cf11887cd9b18;

第一笔攻击者账户:0x25fDe76A52D01c83E31d2d3D5e1d2011ff103c56。

第二笔攻击tx:https://etherscan.io/tx/0xb36486f032a450782d5d2fac118ea90a6d3b08cac3409d949c59b43bcd6dbb8f;

第二笔攻击者账户:0xbeadedbabed6a353c9caa4894aa7e5f883e32967。

区块链安全公司CertiK正式开源CertiKChain:CertiK基金会宣布现已正式开源CertiKChain。目前已开放使用的产品包括CertiKChain、去中心化CertiK安全预言机、用于编写安全智能合约的安全编程语言和编译器工具链DeepSEA工具链。据此前报道,9月7日,CertiK发布基于CertiK链的去中心化安全预言机,旨在有效减少链上交易与实时安全检测之间的距离,致力于运用去中心化的方法来解决安全难点。[2020/9/17]

加密安全公司Fireblocks已完成与Bitstamp的整合:加密安全公司Fireblocks已完成与Bitstamp的整合,允许后者机构客户仅通过一次确认就完成交易。此外,这一合作还将使得Bitstamp用户能够将他们的账户与其他平台连接起来,帮助Fireblocks优化平台交易效率。(Finance Magnates)[2020/4/15]

动态 | 区块链安全公司:针对数字货币的攻击累计达到100次:区块链安全公司BCSEC最新统计数据显示,目前500家数字货币全球交易所,1644种数字货币,市值总额3448亿元。而截至今年6月,针对数字货币的攻击累计达到100次,造成的直接经济损失达33.5亿美元。[2018/8/3]

相关资讯
FTX现任CEO:FTX是一个“老式的挪用公款”案例

金色财经报道,FTX现任首席执行官John Ray周二在听证会中表示,FTX的案件“一点也不复杂”,他说:“这确实是老式的挪用公款案例,这只是从客户那里拿钱,并将其用于自己的目的。” Ray在2000年代初期因监督安...

区块链:2022/12/14 21:42:51
Cosmos生态质押协议Quicksilver宣布将于12月16日上线主网

12月14日消息,Cosmos生态质押协议Quicksilver宣布将于12月16日上线主网,预计届时将有100个创世验证者。随后将提出在该协议上加入Cosmos Hub的提议,预计该集成将于12月22日得到Quic...

区块链:2022/12/14 21:43:54
Uniswap社区新提案建议在BNB Chain上部署Uniswap V3

12月12日消息,0xPlasma Labs 在 Uniswap 社区发起新提案,建议在 BNB Chain 上部署 Uniswap V3。提案指出,BNB Chain 拥有庞大且不断增长的用户群,为 Uniswap...

区块链:2022/12/12 21:39:19
发送到交易所的ETH七日平均数创4个月来新高

金色财经报道,Glassnode数据显示,发送到交易所的ETH数量的7日平均值升至7162.339枚,创4个月来新高。 近700万美元被黑的Ronin资金被发送到Tornado Cash:金色财经报道,根据E...

区块链:2022/12/10 21:36:23
调查显示,FOMC的鹰派成员布拉德和沃勒更值得关注

12月12日消息,美联储主席鲍威尔和他的两名副手受到华尔街的关注,但主要鹰派人士提供的指引几乎同样重要。机构对经济学家的调查得出了这一结论,他们认为鲍威尔和威廉姆斯是最值得倾听的声音,其次是副主席布雷纳德。但布拉德和...

区块链:2022/12/12 21:38:12
以太坊桥TVL下跌至55.3亿美元,30天内跌幅达13.8%

金色财经报道,DuneAnalytics数据显示,以太坊桥当前TVL达到55.3亿美元,30天内跌幅达13.8%。其中锁仓量最高的5个桥分别是PolygonBridges(31.06亿美元)、ArbitrumBrid...

区块链:2022/12/11 21:37:34
PeckShield:Web3项目TRQ疑似被黑客攻击

金色财经报道,PeckShield监测显示, Web3项目TRQ疑似被黑客攻击,导致$TRQ价格大幅下跌。对此,官方放在社交媒体上称,感谢社区的大力支持。请耐心等待,由于一些特殊原因,交易已经暂停。官方正在处理中。请...

区块链:2022/12/11 21:36:45
CZ发布长推特:“FUD帮助我们成长”

12月13日消息,CZ发布推特解释近日FUD现状,并直言“FUD 帮助我们成长,尽管它们非常烦人。” CZ称,从创业开始就有大型交易所(现在非常小)赞助FUD活动、发布一系列FUD文章。此后,几乎每周币安都...

区块链:2022/12/13 21:41:42
中国移动将牵头建设元宇宙联盟、丰富元宇宙应用

12月12日消息,2022中国移动全球合作伙伴大会开幕,中国移动董事长杨杰在题为《聚力融合创新 共谱数智华章》的主旨演讲。“信息能量一体化引发人类社会未来形态系统重塑,元宇宙、数字孪生等虚拟空间,将全面映射现实世界的...

区块链:2022/12/12 21:38:20
metaverse.eth域名以99 ETH价格成交

12月9日消息,据Opensea数据显示,metaverse.eth域名在OpenSea上以99 ETH价格成交,约合12.6万美元。 MetronomeDAO:已收回Curve事件中大部分被盗资金,将确立恢...

区块链:2022/12/9 21:33:10
Zhu Su:The Block一直由SBF全资拥有,并负责把控新闻编辑方向

金色财经报道,三箭资本联合创始人ZhuSu在社交媒体上表示,The Block一直由SBF全资拥有,SBF是他们许多独家新闻的唯一来源,SBF负责把控整个新闻编辑的方向。ZhuSu补充说,The Block副总裁La...

区块链:2022/12/10 21:35:53
对冲基金Presidio Trading推出加密市场风险策略基金

金色财经报道,数字资产的量化对冲基金Presidio Trading推出单独的加密市场尾部风险(Tail Risk)策略基金,该公司表示,该决定是在该战略今年表现强劲之后做出的,6月份,该策略的回报率约为560%。 ...

区块链:2022/12/9 21:32:46