慢雾:Harmony Horizon bridge遭攻击简析

[慢雾:Harmony Horizon bridge遭攻击简析]据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。

其它快讯:

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH:3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。[2022/3/30 14:26:38]

声音 | 慢雾:99%以上的勒索病使用BTC进行交易:据慢雾消息,勒索病已经成为全球最大的安全威胁之一,99%以上的勒索病使用BTC进行交易,到目前为止BTC的价格已经涨到了一万多美元,最近一两年针对企业的勒索病攻击也越来越多,根据Malwarebytes统计的数据,全球TO B的勒索病攻击,从2018年6月以来已经增加了363%,同时BTC的价格也直线上涨,黑客现在看准了数字货币市场,主要通过以下几个方式对数字货币进行攻击:

1.通过勒索病进行攻击,直接勒索BTC。

2.通过恶意程序,盗取受害者数字货币钱包。

3.通过数字货币网站漏洞进行攻击,盗取数字货币。[2019/8/25]

郑重声明: 慢雾:Harmony Horizon bridge遭攻击简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Brave浏览器发布v1.40版本,Brave Wallet集成Filecoin区块链

    [6-22-2022 4:44:11 AM]6月22日消息,官方消息,Brave浏览器发布v1.40版本,Brave Wallet集成Filecoin区块链,支持FIL代币。此外,Brave Wallet预加载更多EVM兼容链,如Avalanche C-Cha...

  • Doodles系列NFT 24小时交易额超105万美元,增幅超53%

    [6-22-2022 4:44:41 AM]金色财经消息,据NFTGo.io数据显示,Doodles系列NFT24小时交易额达105.26万美元,增幅为53.67%。截止发稿,该系列地板价为14.69ETH,24小时涨幅8.98%。 其它快讯: ...

  • StarkWare正式发布StarkEx V4.5版,支持Volition、ERC-1155和交易捆绑

    [6-23-2022 1:27:40 AM]6月23日消息,零知识证明研发机构 StarkWare 宣布正式发布 StarkEx V4.5 版,该版本支持混合​​链上(Rollup 模式)和链下数据(Validium 模式)解决方案 Volition,允许用户...

  • 美国科罗拉多州新建6MW太阳能比特币矿场

    [6-23-2022 1:27:18 AM]6月23日消息,比特币矿工Aspen Creek Digital Corporation已开始在科罗拉多州西部的一座6MW太阳能发电厂开采比特币。它还将托管加密货币金融服务公司Galaxy Digital的矿机。科罗...

  • ConsenSys在MetaMask机构投资组合仪表板新增NFT功能

    [6-23-2022 1:27:21 AM]6月23日消息,ConsenSys在NFT.NYC 2022上宣布推出两个产品功能,一个是MetaMask机构解决方案MetaMask Institutional(MMI)在其投资组合仪表板中新增NFT追踪功能,提供...

  • 慢雾:Harmony Horizon bridge遭攻击简析

    [6-24-2022 1:28:30 AM]据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 E...

  • DeFi初创公司Teller Protocol 与Tower Fund Capital 达成合作

    [6-22-2022 4:44:01 AM]金色财经报道,DeFi初创公司Teller Protocol 与Tower Fund Capital 达成合作。两家公司表示,该合作伙伴关系允许 DeFi 流动性提供者通过 Tower Fund Capital 使用...

  • 吉利汽车将发布NFT“数字汽车”藏品

    [6-24-2022 1:29:25 AM]金色财经报道,6月24日,广州“金交会”正式开幕,在数字人民币体验区,吉利汽车成为唯一参展车企。吉利汽车是率先用数字人民币实现大宗商品交易的汽车品牌,将首先在广州试点。据悉,吉利汽车在“金交会”期间拟发放超200张“...

  • 美联储7月加息75个基点的概率为96.9%

    [6-24-2022 1:28:12 AM]6月24日消息,据CME“美联储观察”:美联储到7月份加息50个基点的概率为3.1%,加息75个基点的概率为96.9%。(财联社) 其它快讯: 美联储主席:不急着提高利率,拒绝给零利率设定时间框架:美...

  • Solana Labs将推出web3手机Saga,并设立1000万美元生态基金

    [6-24-2022 1:27:50 AM]金色财经报道,Solana Labs首席执行官Anatoly Yakovenko在纽约市的一次活动中宣布,其团队正在开发一款新Android手机Saga,该设备专注于Web3,将包含一个Web3 dapp商店、集成的...

  • 去中心化交易平台Saddle Finance宣布解锁SDL Token交易权限

    [6-24-2022 1:28:56 AM]6月24日消息,去中心化交易平台Saddle Finance宣布已解锁SDL Token交易权限。同时,将SDL锁定为veSDL的用户将获得在Saddle池中所有交易费用60%的奖励,并获得所有治理提案的投票权。 ...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:15ms0-0:602ms