火币-粉丝站

火币交易所
火币网下载官方APP


手机扫码下载

Huobi火币网交易平台是全球领先中国用户数量最大的交易所,火币Pro为全球超过130个国家的数千万用户提供安全、可信赖的数字资产交易及资产管理服务。交易量全球前3、强大的流动性、交易种类齐全。6年老牌交易所,6年数字资产金融服务经验,专业分布式架构和防DDOS攻击系统,火币网下载官方APP。

慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链

[慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链]11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。

相关快讯:

慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[12/29/2020 11:27:20 AM]

慢雾:警惕ETH新型假充值,已发现在野ETH假充值攻击:经慢雾安全团队监测,已发现存在ETH假充值对交易所攻击的在野利用,慢雾安全团队决定公开修复方案,请交易所或钱包及时排查ETH入账逻辑,必要时联系慢雾安全团队进行检测,防止资金丢失。建议如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:1、针对合约ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账。2、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。同时需要注意,类以太坊的公链币种也可能存在类似的风险。[5/23/2020 12:00:00 AM]

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2/22/2020 12:00:00 AM]

郑重声明: 慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 拉美金融科技公司Fintual完成3900万美元融资,红杉资本领投

    [11-3-2021 11:44:34 AM]11月3日消息,拉美金融科技公司Fintual完成3900万美元融资,红杉资本领投。总融资额达到5700万美元,此前的投资方包括Kaszek、ALLVP和Y Combinator。Fintual是一家资产管理公司,提...

  • 澳大利亚CBA银行本月将试行加密货币交易服务

    [11-3-2021 11:44:32 AM]金色财经报道,澳大利亚最大银行CBA 11月3日宣布,已经与Gemini加密交易所和区块链分析公司Chainalysis达成合作,以推出其加密服务,为客户提供加密货币交易和持有服务。CBA是商业银行首次正式进入澳大利...

  • 摩根士丹利为其客户发布加密资产报告

    [11-3-2021 11:44:31 AM]11月3日消息,摩根士丹利为其财富管理客户发布了一份关于比特币和加密资产的详细报告,在该文件中,摩根士丹利研究部的策略师详细分析了目前构成高度投机性加密行业的各种活动、行业和趋势。 此前报道,9月初摩根士丹...

  • 波场TRON用户数突破6000万

    [11-3-2021 11:44:29 AM]2021年11月3日,根据TRONSCAN最新数据显示,波场TRON账户总数达到60,011,002,正式突破6000万。随着波场TRON在DeFi、NFT、稳定币、跨链、分布式存储等生态的进一步繁荣,波场TRON正...

  • Rari Fuse上Vesper Lend借贷池遭攻击,攻击者操纵VUSD价格以获利300万美元

    [11-3-2021 11:44:28 AM]11月3日消息,据官方消息,DeFi协议RariFuse上的23号借贷池VesperLendbeta遭遇攻击,攻击者大量消耗Uniswapv3中VUSD的流动性,并自行创建VUSD/USDC流动性池以操纵预言机VUS...

  • 慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链

    [11-3-2021 11:44:27 AM]11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Elli...

  • ADAMoracle测试网络算力已超400P

    [11-3-2021 11:44:25 AM]据官方消息,ADAMoracle已于2021年10月27日正式启动为期两周的第二阶段广域节点网络测试,并邀请全球节点参与百万激励测试赛StarCraft 。在短短一周内,ADAMoracle全网算力已经突破400P,...

  • SEC主席根斯勒:未来对加密货币的监管措施不会有任何例外

    [11-3-2021 11:44:24 AM]金色财经报道,SEC主席根斯勒正在加强对加密货币行业的监管,在接受《财富》杂志采访时,根斯勒表示随着平台提供的代币越多,他们就越有可能参与证券交易,“这只是概率问题”。虽然根斯勒鼓励公司向美国证券交易委员会汇报他们的...

  • 百度副总裁马杰:元宇宙热潮将在明年下半年或后年渐退

    [11-3-2021 11:44:22 AM]金色财经报道,百度副总裁马杰于11月2日表示,目前从元宇宙角度来讲,可以做一个非常现实但不负责任的预测,元宇宙概念正在走向过度预期的顶点,元宇宙热潮将在明年下半年或者后年渐退,真正的元宇宙玩家将会浮出水面。马杰认为元...

  • 湖北省运用区块链等信息技术手段推进交易采购平台信息化建设

    [11-3-2021 11:44:16 AM]10月29日,湖北省交易(采购)中心发布《湖北省公共资源交易和政府采购事业发展“十四五”规划》,《规划》锚定“全省一网”目标,以“数字湖北”建设为契机,加快“数字赋能”,充分运用现代云计算、大数据、区块链、AI智能化...

  • NFT市场Mars Panda为新加坡NTUC慈善活动提供支持并正式启动

    [11-3-2021 11:44:14 AM]11月3日消息,具备完全KYC解决方案的NFT市场平台Mars Panda在为Blockchain Association Singapore(BAS)和National Trades Union Congress(...

火币网

火币Pro下载火币网下载app_火币app下载

火币网(Huobi)是最受国内投资者好评的数字货币交易平台,火币app主要提供比特币BTC、莱特币LTC、以太坊ETH等数字货币的交易及点对点投资服务,火币网下载官方app包含币币交易、法币交易、杠杆交易及合约交易等版块。

火币Pro火币pro_火币pro下载

火币pro苹果版是专业的数字资产行情和交易软件,火币pro下载app比特币、以太坊、莱特币,行情交易一手掌握!由全球领先的数字资产交易平台火币Pro官方出品。

火币Pro下载WNT_WNT币

火币Pro网为你提供WNT_WNT币网站介绍,让你了解WNT交易所区块链信息,WNT_WNT币于2020年1月被火币Pro网收录,WNT币网站网址:https://www.worldnuqumoritytransporters.com,方便用户快速准确的访问WNT_WNT币。

火币日本MEE_MEE交易所

火币Pro网为你提供MEE_MEE交易所网站介绍,让你了解Mercurity.finance区块链信息,MEE_MEE交易所于2020年10月被火币Pro网收录,MEE交易所网站网址:https://www.mercurity.finance,方便用户快速准确的访问MEE_MEE交易所。

[0:15ms0-0:531ms