金色财经报道,慢雾在社交媒体上称,标记为Fake_Phishing187149地址刚刚从其Drainer地址之一收到50枚ETH。看起来他们与ACE攻击者有关联。请帮助我们提高认识,以便冻结这些资金。
其它快讯:
慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。
1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;
2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;
3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;
4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;
5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;
6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;
7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;
8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;
9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;
10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;
11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]
声音 | 慢雾:EOS假充值红色预警后续:慢雾安全团队今早发布了 EOS 假充值红色预警后,联合 EOSPark 的大数据分析系统持续跟踪和分析发现:从昨日开始,存在十几个帐号利用这类攻击技巧对数字货币交易所、钱包等平台进行持续性攻击,并有被真实攻击情况。慢雾安全团队在此建议各大交易所、钱包、DApp 做好相关防御措施,严格校验发送给自己的转账交易在不可逆的状态下确认交易的执行状态是否为 executed。除此之外,确保以下几点防止其他类型的“假充值”攻击: 1. 判断 action 是否为 transfer 2. 判断合约账号是否为 eosio.token 或其它 token 的官方合约 3. 判断代币名称及精度 4. 判断金额 5. 判断 to 是否是自己平台的充币账号。[2019/3/12]
声音 | 慢雾:警惕“假充值”攻击:慢雾分析预警,如果数字货币交易所、钱包等平台在进行“EOS 充值交易确认是否成功”的判断存在缺陷,可能导致严重的“假充值”。攻击者可以在未损失任何 EOS 的前提下成功向这些平台充值 EOS,而且这些 EOS 可以进行正常交易。
慢雾安全团队已经确认真实攻击发生,但需要注意的是:EOS 这次假充值攻击和之前慢雾安全团队披露过的 USDT 假充值、以太坊代币假充值类似,更多责任应该属于平台方。由于这是一种新型攻击手法,且攻击已经在发生,相关平台方如果对自己的充值校验没有十足把握,应尽快暂停 EOS 充提,并对账自查。[2019/3/12]
金色财经报道,Ordinals开发者Leonidas在X平台发文表示,Runestone市值达到4.2亿美元,创历史新高。当前地板价为0.055 BTC,交易量已达1408.2 BTC。 其它快讯: ...
区块链:2024/4/7 2:34:12金色财经报道,当前距比特币第四次减半发生还有2周时间,剩余2,000个区块。区块减半是指减少单位时间内产生的数字货币数量的过程,主要通过降低区块奖励来实现。迄今为止,比特币网络已经在2012年、2016年和2020年...
区块链:2024/4/7 2:10:06金色财经报道,行情显示,RNDR突破9.5美元,现报9.51美元,日内涨幅达到2.37%,行情波动较大,请做好风险控制。 其它快讯: Litecoin Card与Ternio(TERN)达成合作:莱特...
区块链:2024/4/7 1:51:424月7日消息,链游Lumiterra在X平台发文宣布,由于计划在Beta2版本中增加一些新元素,上线时间调整为4月17日下午3点。 其它快讯: 链游Illuvium将于6月2日进行首次土地出售:5月5...
区块链:2024/4/7 0:35:26金色财经报道,Aavechan倡议创始人在社交媒体上称,Aave金库“现金”(Eth和稳定币)目前为5000万美元(2.5年的运营成本),DAO净利润目前为每年5000万美元,并且还在不断增长。下周将进行临时检查以激...
区块链:2024/4/7 0:22:58金色财经报道,据链上分析师余烬监测,smartestmoney.eth继续减仓ETH:1小时前,该地址将5810枚ETH(1942万美元)转入币安。该地址在去年 8 月以1,691美元的均价共计买进 22,771 E...
区块链:2024/4/6 23:59:31金色财经报道,比特币生态项目 Atomicals Protocol 在其社交平台表示,将在未来几周分阶段公布 AVM 智能合约系统细节。 此外,团队还发起针对 AVM 的捐款活动,并称正在积极思考如何将价值...
区块链:2024/4/6 23:52:41金色财经报道,据The Data Nerd监测,一个月前,聪明钱地址54tf7花费1.08万美元积累了170万枚BODEN。今天,他卖出122万个代币,赚取约87.4万美元。目前,他的钱包里仍有480 000枚BOD...
区块链:2024/4/6 23:45:40金色财经报道,据数据显示,BTC链NFT交易量24小时涨幅达到101%,比特币链NFT销售量是以太坊链NFT销售量的两倍,达到16,699,458美元。 其它快讯: Paxful与迈阿密市长合作,赠送...
区块链:2024/4/6 23:05:29