区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾首席信息安全官:针对比特浏览器用户被盗,已联合合作伙伴拦截部分在洗资金

作者:

区块链

时间:2023/8/30 13:05:42

金色财经报道,慢雾首席信息安全官 23pds 发推称,关于比特浏览器大量用户被盗的情况,目前我们已经联合合作伙伴成功拦截了一部分在洗的资金。 比特浏览器正在立案,立案成功慢雾会正式介入。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

声音 | 慢雾预警:ETC可能发生51%攻击:据慢雾区消息,Ethereum Classic(ETC) 疑似发生51%攻击,有不少区块发生回滚;但是Ethereum Classic官方说没什么问题。出于谨慎的态度,请相关交易所和个人注意关注,及时避险。[2019/1/7]

相关资讯
CertiK:警惕社交媒体上假冒USDC空投的虚假宣传

金色财经消息,据CertiK官方推特发布消息称,警惕社交媒体上假冒USDC空投的虚假宣传,请用户切勿与usdc.circle-live.com互动,该网站会连接到一个已知的自动盗币地址。

区块链:2023/8/27 12:59:57
28,400,000 XRP从未知钱包转移至Bitstamp

金色财经报道,数据显示,8月28日03:15(北京时间),28,400,000 XRP(价值约14,921,752美元)从未知钱包转移至Bitstamp。 28,400,000 XRP从未知钱包转移至Bits...

区块链:2023/8/28 13:00:07
Boba Network将于10月31日起关闭BobaAvax,用户需将资金转移至Avalanche主网

8月29日消息,以太坊二层扩容解决方案Boba Network将于10月31日起关闭BobaAvax,用户需要在10月31日之前将所有资金转移到Avalanche主网,否则将面临永久失去对BobaAvax上任何资产的...

区块链:2023/8/29 13:03:09
数据:灰度GBTC负溢价率收窄为24.90%

金色财经报道,据Coinglass数据显示,当前灰度总持仓价值约为227.29亿美元,其中灰度比特币信托基金(GBTC)的负溢价率为24.90%;ETH信托负溢价率为34.43%。此外,ETC信托负溢价为53.66%...

区块链:2023/8/29 13:03:55
Blur团队地址将解锁的4970万枚BLUR转移至Coinbase

金色财经报道,据Scopescan监测,8月16日,Blur团队地址“0x0a0d”将解锁的4970万枚BLUR(1330万美元)转移至Coinbase,此后Wintermute使用多个地址从Coinbase提取了价...

区块链:2023/8/28 13:01:45
Cathedra Bitcoin第二季度产出77.15枚BTC

金色财经报道,比特币公司Cathedra Bitcoin公布了截至2023年6月30日的第二季度运营业绩。该公司挖矿业务在2023年第二季度生产了77.15枚BTC,而2022年第二季度生产了57.65枚,同比增加1...

区块链:2023/8/30 13:04:59
Skip Protocol推出适用于Cosmos区块链的软件开发工具包

金色财经报道,区块链基础设施提供商Skip Protocol发布了一个新的软件开发工具包(SDK),旨在为区块构建者提供对交易顺序的模块化控制。新工具包名为The Block SDK,具有一组适用于Cosmos SD...

区块链:2023/8/26 10:03:52
Cetus宣布与DeepBook集成

金色财经报道,Sui Network在社交媒体X(原推特)上称,Cetus与DeepBook(Sui的原生中央限价订单簿)集成。Cetus上的交易者可以享受由 CLMM 和 CLOB 无缝融合提供支持的进一步升级的流...

区块链:2023/8/29 13:03:00
Fuel已启动第四季度拨款计划,申请开放时间为8月28日至9月11日

8月29日消息,模块化执行层Fuel已启动第四季度拨款计划,申请开放时间为8月28日至9月11日,将为最多10个项目提供高达5万美元的资金,并提供3个月的时间来使用Fuel的技术堆栈制作MVP,并由Fenbushi ...

区块链:2023/8/29 13:03:02
美联储9月维持利率不变的概率为80.5%

金色财经报道,据CME“美联储观察”,美联储9月维持利率在5.25%-5.50%不变的概率为80.5%,加息25个基点至5.50%-5.75%区间的概率为19.5%;到11月维持利率不变的概率为42.3%,累计加息2...

区块链:2023/8/28 13:00:43
DMG Blockchain Solutions第三财季挖矿产出195.71枚比特币

8月30日消息,加拿大加密货币技术公司DMG Blockchain Solutions公布截至2023年6月30日的第三财季的业绩报告。报告显示,其第三财季挖矿产出195.71枚比特币,环比下降23.5%,同比下降7...

区块链:2023/8/30 13:06:35
EigenLayer将推出首个主动验证服务EigenDA

金色财经报道,以太坊再质押协议EigenLayer在其推文中宣布将推出首个主动验证服务(AVS)\"EigenDA,该团队表示,将在未来几个月内在测试网上推出对EigenDA的访问,主网将在不久后推出。 据...

区块链:2023/8/29 13:02:43