慢雾:Harmony Horizon bridge遭攻击简析

[慢雾:Harmony Horizon bridge遭攻击简析]据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。

其它快讯:

慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

郑重声明: 慢雾:Harmony Horizon bridge遭攻击简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 以太坊基金会宣布弃用Ropsten、Rinkeby和Kiln等测试网络

    [6-22-2022 4:44:17 AM]6月22日消息,以太坊基金会宣布弃用 Ropsten、Rinkeby 和 Kiln 等测试网络,但用户和开发人员仍有时间在完全关闭之前完成迁移。具体而言,Kiln Merge 测试网将在以太坊主网过渡到权益证明后不久...

  • 美SEC专员抨击该机构的监管方式

    [6-23-2022 1:27:29 AM]6月23日消息,美SEC专员Hester Pierce周三发表公开声明,抨击了SEC的新监管议程,称SEC的监管方法对该国资本市场来说是“有缺陷的”和危险的。此外,她还批评了SEC试图监管DeFi,而没有首先解决加密...

  • 印度财政部发布关于1%源头税收减免的指导方针,将于7月1日生效

    [6-23-2022 1:26:22 AM]6月23日消息,印度财政部已发布关于1%源头税收减免(TDS)的指导方针,该指导方针将于7月1日生效。关于TDS,印度政府表示,加密货币资产交易必须在交易发生当月月底起30天内报告,扣除的金额必须在同一期限内支付给政...

  • FatMan:zhu su拥有一艘价值5000万美元的游艇,目前无法支付首付之外的费用

    [6-23-2022 1:25:14 AM]金色财经报道,Terra研究员FatMan在社交媒体上表示,一个经过核实的消息来源,3AC的CEO zhu su拥有一艘价值5000万美元的游艇,他向朋友和潜在的投资者炫耀,以示其奢华的财富。这艘游艇是用借来的钱购买...

  • 15名Terraform员工在调查期间被禁止离开韩国

    [6-22-2022 4:43:38 AM]金色财经报道,由于韩国检察官正在调查Terra 的 LUNA 和 UST 的大规模倒塌事件,其 15 名前任和现任员工不得离开韩国。这 15 名知名员工包括贷款协议 Anchor 的前开发人员。他们都受到了出国旅行的...

  • 慢雾:Harmony Horizon bridge遭攻击简析

    [6-24-2022 1:28:30 AM]据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 E...

  • 美联储主席鲍威尔听证会要点一览

    [6-23-2022 1:25:22 AM]6月23日消息,美联储主席鲍威尔听证会要点一览。 加息立场:持续加息是适当的;需加快加息步伐;不排除任何加息幅度(包括100BP); 政策水平:政策利率仍处于相对较低的水平,希望其上升到更“中性”...

  • 美联储巴尔金:到目前为止,我还没有看到与加密货币有关的“传染”问题

    [6-23-2022 1:25:41 AM]6月23日消息,美联储巴尔金表示:到目前为止,我还没有看到与加密货币有关的“传染”问题。(金十) 其它快讯: 美联储卡什卡利:对央行数字货币必要性的怀疑态度已变得强硬起来:10月7日消息,美联储卡什卡...

  • Klaytn宣布与OpenSea达成合作

    [6-24-2022 1:28:11 AM]金色财经报道,Klaytn Foundation和OpenSea宣布了一项针对亚洲NFT生态系统的合作,这些努力包括非功能性金融会议和生态系统发展倡议。到目前为止,Klaytn已经在亚洲建立了强大的合作伙伴,其中包括...

  • 路易斯安那州州长签署法案,将允许金融机构为客户托管数字资产

    [6-22-2022 1:24:20 AM]6月22日消息,加密分析师Dennis Porter发推称,美国路易斯安那州州长John Bel Edwards已签署一项法案,该法案允许路易斯安那州的金融机构和信托公司为客户托管比特币等数字资产。 据悉,...

  • Optimism已启动第二轮治理提案投票

    [6-24-2022 1:28:46 AM]6月24日消息,以太坊 Layer 2 网络 Optimism 已于北京时间今日 3:00 启动第二轮治理提案投票,投票将持续至北京时间 7 月 7 日 3:00。本轮被批准就 OP 代币分配进行投票的项目包括了 P...

区块分享

USDC被盗风波带动AZUKI频频上涨?

近日,AZUKI交易量频频上涨,日交易量已多次超过BAYC,并且还吸引了NFT藏家dingaling、加密KOL神鱼等很多行业内大V争相入场。如果去细细回顾AZUKI的此波涨势,我们不难发现,AZUKI虽然在年初就已开始布局上线,但交易量始终平平。

币安交易所app下载NFT继续发力 席卷SXSW艺术节

一年多前,NFT被视为只是一种昙花一现的文化现象,充其量只是一种时尚。 而今天,它被广泛认为是一种范式转移,并且已经席卷了创意经济。2022年已经过去了近四分之一,而NFT似乎有望在美国的每一个重要娱乐活动中亮相。

狗狗币金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。

[0:15ms0-0:960ms