火星链 火星链
Ctrl+D收藏火星链
首页 > Pol币 > 正文

SPT:慢雾:NimbusPlatform被黑主要在于计算奖励时仅取决于池子中的代币数量导致被闪电贷操控

作者:

时间:1900/1/1 0:00:00

据慢雾安全团队情报,2022年12月14日,BSC链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:1.攻击者首先在8天前执行了一笔交易,把20枚BNB换成NBU_WBNB再换成GNIMB代币,然后把GNIMB代币转入Staking合约作质押,为攻击作准备;2.在8天后正式发起攻击交易,首先通过闪电贷借出75477枚BNB并换成NBU_WBNB,然后再用这些NBU_WBNB代币将池子里的绝大部分NIMB代币兑换出;3.接着调用Staking合约的getReward函数进行奖励的提取,奖励的计算是和rate的值正相关的,而rate的值则取决于池子中NIMB代币和GNIMB代币的价格,由于NIMB代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;4.攻击者最后将最后获得的GNIMB代币和拥有的NIMB代币换成NBU_WBNB代币后再换成BNB,归还闪电贷获利;此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。

慢雾:区块链因黑客攻击损失总金额已超300亿美元:金色财经报道,据慢雾统计数据显示,自2012年1月以来,区块链黑客造成的损失总金额约为30,011,604,576.24美元;黑客事件总数达到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻击中损失最大的类别,损失金额分别为10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合约漏洞、Rug Pull、闪电贷攻击是最常见的攻击方式,分别发生黑客事件137起,106起,87起。[2023/7/7 22:24:09]

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

声音 | 慢雾:ETDP钱包连续转移近2000 ETH到Bitstamp交易所,项目方疑似跑路:据慢雾科技反(AML)系统监测显示,自北京时间 12 月 16 日凌晨 2 点开始,ETDP 项目方钱包(地址 0xE1d9C35F…19Dc1C3)连续转移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 个新地址中,未发生进一步动作。慢雾安全团队在此提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2019/12/16]

标签:BNBWBNBSPTNIMBNB正规吗wbnb和bnb区别和联系MSPTnimiq

Pol币热门资讯
以太坊:BTC和ETH哪个更被投资者看好?

亿万富翁亚瑟海耶斯表示,比特币将在2023年跑赢股票乐观的比特币预测继续涌入加密货币领域。最新的一位来自亿万富翁亚瑟·海耶斯.

1900/1/1 0:00:00
ANC:小冯:CPI利好追涨双币破位 日内关注昨日高点突破

疫情放开后,感染病只是时间问题,相信大家也都做好了心理准备,但对于很少出没公共产所的我而言没想到也会来的这么快,可见这次病的传染性有多强;没错,这几天没有更新的原因是.

1900/1/1 0:00:00
ANI:对话Yat Siu :如何看待今年的加密熊市?2023年的Animoca有哪些战略规划?

采访:Kit、flowie,ChainCatcher整理:flowie、念青,ChainCatcher12月9日至12月18日.

1900/1/1 0:00:00
ETH:ETH上涨8%—ETH能否在2023年达到10000美元?

ETH,也称为Ether,是为支持智能合约的以太坊区块链网络提供动力的原生代币,周三上涨约1.6%,延续周二3.6%的涨幅,并收复了该加密货币自早些时候的每周低点1.

1900/1/1 0:00:00
IND:澳大利亚证券和投资委员会在联邦法院对 Finder Wallet 提起民事处罚诉讼

ForesightNews消息,根据澳大利亚证券和投资委员会发布的一份声明,ASIC已在联邦法院对房屋按揭、信用卡和借贷等服务比较网站Finder.com子公司FinderWallet提起民事处.

1900/1/1 0:00:00
SMA:如果熊市获胜,XRP 价值可能跌破 0.3481 美元支撑位

市场动荡仍在继续,币安现在卷入争议根据技术指标,XRP市场将继续处于熊市状态如果跌破0.3481美元支撑位,XRP价格可能会继续下跌自FTX崩溃以来,加密市场一直动荡不安.

1900/1/1 0:00:00