区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:近期出现假冒UniSat的钓鱼网站,请勿交互

作者:

区块链

时间:2023/5/13 15:01:11

5月13日消息,慢雾首席信息安全官 @IM_23pds 在社交媒体上发文表示,近期有假冒比特币铭文钱包及交易市场平台 UniSat 的钓鱼网站出现,经慢雾分析,假网站有明显的传统针对 ETH、NFT 钓鱼团伙的作案特征,或因近期 BRC-20 领域火热故转而制作有关该领域的钓鱼网站,请用户注意风险,谨慎辨别。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 6:28:49]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

相关资讯
Sui生态DEX Cetus Launchpad已结束,共吸引1.08亿枚SUI参与

5月10日 消息,Sui 生态 DEX Cetus Launchpad 已结束,共吸引超 1.08 亿枚 SUI 参与。据相关页面信息显示,本次 IDO 硬顶为 800,000 枚 SUI,每枚 CETUS 售价为 ...

区块链:2023/5/10 14:55:13
灰度:SEC的加密托管新规或禁止使用Coinbase进行存储比特币和以太坊

金色财经报道,灰度(Grayscale)在Coinbase的托管部门存储54亿美元的比特币和以太坊。美国证券交易委员会(SEC)提出了一项规则,要求投资平台负责安全保管其客户的加密货币资金。首席执行官Michael ...

区块链:2023/5/10 14:55:09
香港金管局陈维民:跨境央行数字货币项目进展顺利

金色财经报道,香港金融管理局副总裁陈维民在清华五道口大湾区(深圳)金融论坛主题演讲上提到,在政策支持之外,可以通过科技手段,推动数字化金融创新,提高支付效率。陈维民表示,在这方面,香港金管局正与人民银行合作,在香港进...

区块链:2023/5/11 14:57:49
模因币LADYS或受Milady相关消息影响上涨超400%,DWF Labs昨日曾大量买入

5月11日消息,据 Dextools 数据显示,以 Milady Maker 系列 NFT 形象为灵感的模因币 LADYS 短时内大幅上涨,现报价 0.0(7)2169,40 分钟内涨幅超 400%。 此前...

区块链:2023/5/11 14:56:07
Amber Group与新火科技旗下MPC自托管平台Sinohope达成合作

5月10日消息,新火科技旗下MPC自托管平台Sinohope宣布正式与全球领先的加密金融服务提供商Amber Group达成合作协议,双方将围绕虚拟资产安全及合规托管技术进行深度沟通与密切合作。 作为新火科...

区块链:2023/5/10 14:54:48
币安将对全仓杠杆和逐仓杠杆进行系统升级

金色财经报道,币安杠杆将在以下时间对全仓杠杆和逐仓杠杆进行系统升级,以提升系统整体性能和稳定性。 逐仓杠杆:2023年05月16日14:00至2023年05月16日15:00(东八区时间); 全仓...

区块链:2023/5/12 14:59:54
美联储威廉姆斯:如有需要 美联储将再次加息

金色财经报道,美联储威廉姆斯表示,如果需要,美联储将再次加息;今年没有理由降息;将会在每次会议上做出决定加息决定;当前暂未出现薪资与物价相互助推螺旋式上升的状况;扣除了住房之后的核心服务价格涨幅仍然过高。 美...

区块链:2023/5/10 14:53:22
Lido:为支持V2升级,内部Subgraph逻辑已被重写

5月10日消息,流动性质押协议 Lido 宣布为准备 V2 版本发布,Lido 子图 Subgraph 正在返工,内部 Subgraph 逻辑已被重写,所有 Subgraph 用户需要检查最新的实体模式并根据需要调整...

区块链:2023/5/10 14:53:54
Binance.US正在探索减持赵长鹏所持股份的方案

金色财经报道,Binance.US和CZ正在积极探索战略,以减少CZ在Binance.US公司的主导股权。据The Information 5月11日援引两位消息人士的消息,自2022年夏季以来,CZ和Binance...

区块链:2023/5/13 15:00:34
美国加密监管联合听证会将于今日 20:30 举行,Kraken首席法务等将出席

5月10日消息,美国国会与农业委员会和金融服务委员会举办的加密监管联合听证会将于ET时间5月10日09:30(北京时间5月10日20:30)举行,证人名单包括Republic Crypto的负责人Andrew Dur...

区块链:2023/5/10 14:53:30
Spark Protocol已集成DAI/USD等Chainlink喂价

5月10日消息,Spark Protocol宣布已集成DAI/USD、ETH/USD、stETH/USD Chainlink喂价,以帮助加速其借贷平台Spark Lend的发展。 Spark Protoco...

区块链:2023/5/10 14:55:11
NFT市场Limewire已通过销售LMWR筹集超过1600万美元

金色财经报道,NFT市场Limewire表示,已通过销售其加密代币 (LMWR) 为其重新启动的平台筹集了超过 1600 万美元。销售将于 5 月 11 日结束,该代币将于 5 月 16 日开始在四大交易所上市。该项...

区块链:2023/5/10 14:55:05