火星链 火星链
Ctrl+D收藏火星链
首页 > OKB > 正文

SWAP:慢雾发布 Spartan Protocol 被攻击过程简报

作者:

时间:1900/1/1 0:00:00

链闻消息,慢雾团队发布了SpartanProtocol被攻击过程的简报,具体如下:1.攻击者通过闪电贷先从PancakeSwap中借出WBNB2.在WBNB-SPT1的池子中,先使用借来的一部分WBNB不断的通过swap兑换成SPT1,导致兑换池中产生巨大滑点3.攻击者将持有的WBNB与SPT1向WBNB-SPT1池子添加流动性获得LP凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的LP数量并不是一个正常的值4.随后继续进行swap操作将WBNB兑换成SPT1,此时池子中的WBNB增多SPT1减少5.swap之后攻击者将持有的WBNB和SPT1都转移给WBNB-SPT1池子,然后进行移除流动性操作6.在移除流动性时会通过池子中实时的代币数量来计算用户的LP可获得多少对应的代币,由于步骤5,此时会获得比添加流动性时更多的代币7.在移除流动性之后会更新池子中的baseAmount与tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值8.因此在与实际有差值的情况下还能再次添加流动性获得LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币9.之后攻击者只需再将SPT1代币兑换成WBNB,最后即可获得更多的WBNB

慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]

慢雾:共享Apple ID导致资产被盗核心问题是应用没有和设备码绑定:5月19日消息,慢雾首席信息安全官23pds发推表示,针对共享Apple ID导致资产被盗现象,核心问题是应用没有和设备码绑定,目前99%的钱包、交易App等都都存在此类问题,没有绑定就导致数据被拖走或被恶意同步到其他设备导致被运行,攻击者在配合其他手法如社工、爆破等获取的密码,导致资产被盗。23pds提醒用户不要使用共享Apple ID等,同时小心相册截图被上传出现资产损失。[2023/5/19 15:13:08]

突发 | 慢雾区发布以太坊代币“假充值”漏洞攻击预警:慢雾区发布以太坊代币“假充值”漏洞攻击预警,称相关交易所、中心化钱包、代币合约需要特别警惕,尽快自查以太坊相关代币的充值是否存在异常。此次受影响的主要是以太坊上基于ERC20、ERC721、ERC223等标准发行的代币,已经发现有交易所及中心化钱包遭受此攻击。这次攻击事件的披露前后相关时间线大致如下:2018/6/28 USDT “假充值”漏洞攻击事件披露;2018/7/1 开始分析知名公链是否存在类似问题;2018/7/7 捕获并确认以太坊相关代币“假充值”漏洞攻击事件;2018/7/8 分析此次影响可能会大于 USDT “假充值”漏洞攻击事件,并迅速通知相关客户及慢雾区伙伴;2018/7/9 发出第一次预警。计划:2018/7/11 不出意外,细节报告会正式公开。[2018/7/9]

标签:WBNBBNBSPTSWAPWBNB价格bnb销毁记录RSPTuniswap币价格预测

OKB热门资讯
DEF:2021年Q1以太坊链上报告:DEX交易量达630亿美元,稳定币供应量同比增加近7倍

近日ConsenSys发布的第一季度DeFi报告指出,DeFi的持续增长与以太坊上稳定币的供应相应增加.

1900/1/1 0:00:00
POLK:Polkamarkets四月进展回顾

本文来自Medium,原文作者:Polkamarkets,由Odaily星球日报译者Katie辜编译.

1900/1/1 0:00:00
BAS:一文读懂各类稳定币:USDT、DAI、FEI、Basis Cash、ESD可视化全解析

去中心化稳定币是伪命题?现在下定论,为时尚早。在过去的一年里,稳定币的流通量呈爆炸式增长。然而,很少有人了解这些稳定币的实际工作原理.

1900/1/1 0:00:00
OIN:a16z计划成立第三只加密风投基金,规模高达10亿美元

本文来自英国金融时报,原文作者:MilesKruppaOdaily?星球日报译者?|念银思唐在成功投资?Coinbase?之后.

1900/1/1 0:00:00
USDT:BiONE关于对DOGE3S等11个ETF产品进行份额合并的公告

尊敬的用户:由于当前部分ETF产品的单价均低于0.01USDT,为提高其价格变化的灵敏度,优化交易体验,BiONE将在2021年5月6日21:00-23:00期间.

1900/1/1 0:00:00
PIT:北迪社群:5月3号:瑞波可能有空头收益机会

瑞波币可以说是短期和BSV可以PK的币种都够弱势的,在大趋势上给出了要震荡的走势。判读方式:首先我们以TDR技术方式来判读,T点上方,D点为中间线,R点为下方线,D点是强弱分界点,可以看到D点被.

1900/1/1 0:00:00