区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:发现BNB Chain上一恶意合约地址,建议用户快速验证并撤销异常授权

作者:

区块链

时间:2023/8/20 18:11:40

8月20日消息,慢雾在推特发文提醒:请用户检查是否已将资产授权到BNB Chain上的一恶意合约地址:0x75117c9158f53998ce8689B64509EFf4FA10AD80。

该恶意合约尚未通过开源进行验证,但反编译显示其存在针对授权资产的任意转账后门。这种类型的后门让用户钱包在很长一段时间内保持正常使用,但当某天转移一笔金额稍大的资产时,它会突然被盗,而链上不会显示任何最近的异常授权。

用户可使用Revoke.cash和Rabby Wallet进行快速验证并撤销异常授权。以下是与上述合约相关的恶意地址:0xE2A178C2C5C4920C1b2B947A35edDb4f8EcBb7dD、0xB88457b62491CBcEc42203672cFcb4269d64c7e。请用户保持警惕。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

慢雾:Lendf.Me攻击者刚归还了126,014枚PAX:慢雾安全团队从链上数据监测到,Lendf.Me攻击者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)刚向Lendf.Me平台admin账户(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)转账126,014枚PAX,并附言\"Better future\"。随后Lendf.Me平台admin账户通过memo回复攻击者并带上联系邮箱。此外,Lendf.Me攻击者钱包地址收到一些受害用户通过memo求助。[2020/4/20]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

相关资讯
自2022年4月以来,Worldcoin一直在与肯尼亚数据保护办公室保持联系

金色财经报道,据知情人士透露,自2022年4月以来,Worldcoin一直与肯尼亚数据保护办公室保持联系。根据Blockworks查看的文件,Worldcoin在上周发给该办公室的一封信中澄清,该公司“绝不会出售用户...

区块链:2023/8/19 18:09:22
比特币和以太坊的90天波动率指数低于石油的波动率

金色财经报道,据Kaiko研究的新数据,比特币 (BTC) 和以太坊 (ETH) 的 90 天波动率指数已触及多年低点,分别下跌 35% 和 37%。波动性低于石油,石油的波动性为41%。 比特币跌下6500...

区块链:2023/8/17 18:06:02
数据:某巨鲸在市场崩盘后亏本将所有资产换成稳定币

金色财经报道,据Lookonchain监测,市场崩盘后,一巨鲸亏本将所有资产换成了稳定币。7月3日,以1,964美元买入972枚ETH,以30,742美元买入67.9枚WBTC,以2.15美元买入111,346枚RN...

区块链:2023/8/18 18:07:57
数据:灰度GBTC上周负溢价率创2022年4月26日以来新高

8月21日消息,据Coinglass数据显示,当前灰度总持仓价值约为216.69亿美元,其中灰度比特币信托基金(GBTC)的负溢价率为25.83%;ETH信托负溢价率为38.66%;ETC信托负溢价为54.05%;L...

区块链:2023/8/21 18:12:54
Orbiter Finance现已支持Scroll测试网

金色财经报道,Layer2桥接项目Orbiter Finance宣布现已支持以太坊扩容项目Scroll测试网。Scroll是以太坊上基于zkEVM的zkRollup,可实现现有以太坊应用程序和工具的本机兼容性。 ...

区块链:2023/8/18 18:07:34
Grayscale:本周加密市场的下跌似乎与宏观因素有关

金色财经报道,Grayscale在其官网上发布分析文章称,本周加密市场的下跌似乎与宏观因素有关。在过去两个交易日之前,尽管全球资产市场普遍疲软,但比特币一直维持在大约 2.9-30 万美元的窄幅区间内。我们认为,本月...

区块链:2023/8/20 18:11:07
Blur Bids TVL降至4.5万枚ETH,为Blur代币上线以来最低点

金色财经报道,据DefiLlama数据显示,Blur Bids TVL降至4.5万枚ETH,为Blur代币上线以来最低点,相较3月8日最高点9.2万枚ETH下降超50%。

区块链:2023/8/20 18:11:22
Curve:发起禁用crvUSD价格预言机Chainlink限制提案与中心化问题无关

金色财经报道,链上流动性提供商Curve已提出禁用crvUSD价格预言机Chainlink限制提案,社区认为此举可能因为预言机Chainlink服务过去中心化,对此Curve特别成为发起该提案与中心化问题无关,更多的...

区块链:2023/8/20 18:11:18
ParaSpace上已有78个BAYC健康系数低于1.1

8月21日消息,据ParaSpace临近清算页面数据显示,78个BAYC健康系数低于1.1,健康系数低于1时将引发清算。 Drake Star Partners:2022上半年私人区块链/NFT游戏公司筹集超...

区块链:2023/8/21 18:13:05
0x47Ab地址在AAVE被清算106.8枚WBTC

8月18日消息,据派盾监测数据,0x47Ab开头地址在AAVE已被清算106.8枚WBTC(约合287万美元)。 Drake Star Partners:2022上半年私人区块链/NFT游戏公司筹集超22亿美...

区块链:2023/8/18 18:07:35
加密KOL zk向黄立成提议OTC购买200枚DeGods NFT并承诺锁仓六个月

8月17日消息,加密 KOL zk 在社交平台上向黄立成发出一个 DeGods NFT 购买提议,称尽管他并不喜欢黄立成,但仍愿意为 DeGods 社区挺身而出。zk 提议以场外交易 (OTC) 的方式购买 200 ...

区块链:2023/8/17 18:05:15
Ellipsis Labs完成330万美元种子轮融资,Electric Capital领投

8月18日消息,Solana生态DEX开发商Ellipsis Labs宣布完成330万美元种子轮融资,Electric Capital领投,Robot Ventures、Anagram以及Solana联合创始人Ana...

区块链:2023/8/18 18:06:55