火星链 火星链
Ctrl+D收藏火星链

NIMB:慢雾:NimbusPlatform 遭到攻击,攻击者获利约 278 枚 BNB

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据慢雾安全团队情报,2022年12月14日,BNBChain上项目NimbusPlatform遭到攻击,攻击者获利约278枚BNB。攻击过程如下:1.攻击者首先在8天前执行了一笔交易,把20枚BNB换成NBU_WBNB再换成GNIMB代币,然后把GNIMB代币转入Staking合约作质押,为攻击作准备。2.在8天后正式发起攻击交易,首先通过闪电贷借出75477枚BNB并换成NBU_WBNB,然后再用这些NBU_WBNB代币将池子里的绝大部分NIMB代币兑换出。3.接着调用Staking合约的getReward函数进行奖励的提取,奖励的计算是和rate的值正相关的,而rate的值则取决于池子中NIMB代币和GNIMB代币的价格,由于NIMB代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多。4.攻击者最后将最后获得的GNIMB代币和拥有的NIMB代币换成NBU_WBNB代币后再换成BNB,归还闪电贷获利。此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队表示,建议在进行代币奖计算时应确保价格来源的安全性。

慢雾:正协助Poly Network追查攻击者,黑客已实现439万美元主流资产变现:7月2日消息,慢雾首席信息安全官23pds在社交媒体发文表示,慢雾团队正在与Poly Network官方一起努力追查攻击者,并已找到一些线索。黑客目前已实现价值439万美元的主流资产变现。[2023/7/2 22:13:24]

慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH:7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。[2022/7/18 2:19:58]

慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足:据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。[2022/4/18 14:31:38]

标签:NIMBNIMBNBASKNIMBUS价格WMINIMA今天BNB多少钱一个metamask小狐狸钱包安全吗

SHIB最新价格热门资讯
Gate.io:Gate.io博客 | 高盛报告:2023年美国经济有望实现软着陆

2022年以来,美国由于重新开放的推动作用减弱、实际可支配收入下降以及积极的货币紧缩,高盛预测2023年的经济增长仍大致保持在该水平.

1900/1/1 0:00:00
TREE:比特币价格预测:为什么BTC 仍可能跌破16,000

比特币价格未能突破18,000美元并向下修正。BTC发出看跌信号,甚至可能在接下来的交易日开始新的下跌。比特币开始下行并在17,600美元的支撑位下方交易.

1900/1/1 0:00:00
LYG:Polygon 宣布zkEVM正接受代码审计,V神大力看好!

Polygon于7月正式推出Layer2方案虚拟机zkEVM,并于10月上线公共测试网,今日宣布启动zkEVM全面安全审计,本次审计将重点关注zkEVM的「正确性」和「稳健性」两方面.

1900/1/1 0:00:00
TIC:MATIC 可能会突破其 50 天移动平均线

MATIC跻身ETH巨鲸购买最多的代币之列。它在过去24小时内的价格走势表明该代币仍在努力争取更多的上涨空间。多边形的原生代币MATIC本周以周一的看涨支点拉开序幕,此后一直在逐步复苏.

1900/1/1 0:00:00
CRY:以太坊价格预测:为什么ETH价格可能会出现重大抛售?

在加密货币大盘调整中,全球第二大数字资产以太坊(ETH)已下跌7.5%,交易价格低于1,200美元。最近的价格暴跌侵蚀了上周ETH的所有涨幅。现在,加密货币面临进一步下跌的风险.

1900/1/1 0:00:00
NFT:Buidler DAO:详解多权限NFT管理协议EIP-5496

原文作者:Jasonchen原文标题:《聊聊即将过审的多权限NFT管理协议EIP-5496》注:本文中存在较多个人观点,不代表官方立场,可能存在偏颇与不足,欢迎交流探讨.

1900/1/1 0:00:00