慢雾:Platypus再次遭遇攻击,套利者获取约5万美元收益

[慢雾:Platypus再次遭遇攻击,套利者获取约5万美元收益]7月12日消息,SlowMist发推称,稳定币项目Platypus似乎再次收到攻击。由于在通过CoverageRatio进行代币交换时没有考虑两个池之间的价格差异,导致用户可以通过存入USDC然后提取更多USDT来套利,套利者通过这种方式套利了大约50,000美元USDC。

慢雾:Rubic协议错将USDC添至Router白名单,导致已授权合约用户USDC遭窃取:12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。

2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。

3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。

4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。

此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。[2022/12/26 22:07:00]

慢雾:V神相关地址近日于Uniswap卖出3000枚以太坊:11月14日消息,据慢雾监测显示,以太坊创始人Vitalik Buterin地址(0xe692开头)近日在Uniswap V3上分三笔将3000枚以太坊(约400万美元)兑换成了USDC。[2022/11/14 13:03:22]

声音 | 慢雾:99%以上的勒索病使用BTC进行交易:据慢雾消息,勒索病已经成为全球最大的安全威胁之一,99%以上的勒索病使用BTC进行交易,到目前为止BTC的价格已经涨到了一万多美元,最近一两年针对企业的勒索病攻击也越来越多,根据Malwarebytes统计的数据,全球TO B的勒索病攻击,从2018年6月以来已经增加了363%,同时BTC的价格也直线上涨,黑客现在看准了数字货币市场,主要通过以下几个方式对数字货币进行攻击:

1.通过勒索病进行攻击,直接勒索BTC。

2.通过恶意程序,盗取受害者数字货币钱包。

3.通过数字货币网站漏洞进行攻击,盗取数字货币。[2019/8/25]

郑重声明: 慢雾:Platypus再次遭遇攻击,套利者获取约5万美元收益版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Uniswap Wallet更新至v1.9 版本,支持拉动刷新

    [2023-7-13 10:53:24]7月13日消息,Uniswap Labs宣布Uniswap Wallet更新至v1.9 版本,更新包括:支持拉动刷新、改进的代币选择器、交易后更快刷新代币余额。 Tether:2022年总清算额达到18.2万...

  • Tether:EURT和XAUT将上线加密交易平台DigiFinex

    [2023-7-13 10:53:01]7月13日消息,据Tether官方公告,Euro Tether(EURT)和Tether Gold(XAUT)即将在加密交易平台DigiFinex上线。1个XAUT代表对London Good Delivery金条上...

  • 币安全仓杠杆新增PENDLE、STORJ、XEC、XVG资产

    [2023-7-11 10:47:51]7月11日消息,据币安官方公告,币安全仓杠杆新增PENDLE、STORJ、XEC、XVG资产。涉及新全仓杠杆交易对:PENDLE/USDT、STORJ/USDT、XEC/USDT、XVG/USDT。 库币安全...

  • 深圳:探索降低香港金融机构准入门槛,为香港数字金融、金融科技发展提供支持

    [2023-7-13 10:52:23]金色财经报道,深圳市人民政府办公厅发布《关于贯彻落实金融支持前海深港现代服务业合作区全面深化改革开放意见的实施方案》,要求建立服务香港金融机构入驻前海深港国际金融城的绿色通道,为香港金融机构依法依规跨境办公以及香港数...

  • 研究员:Scroll即将上线主网

    [2023-7-12 10:50:42]7月12日消息,研究员pseudo发推称,Scroll即将上线主网,一切都应开箱即用,你只需要更改你的RPC。 Messari研究员:纯算法稳定币最终会成为鲸鱼的游戏:1月24日消息,Messari研究员Ry...

  • 慢雾:Platypus再次遭遇攻击,套利者获取约5万美元收益

    [2023-7-12 10:50:27]7月12日消息,SlowMist发推称,稳定币项目Platypus似乎再次收到攻击。由于在通过CoverageRatio进行代币交换时没有考虑两个池之间的价格差异,导致用户可以通过存入USDC然后提取更多USDT来套...

  • 韩国金融服务委员会要求企业从下一财年起披露虚拟资产信息

    [2023-7-11 10:47:52]金色财经报道,根据韩国金融服务委员会11日公布的“提高虚拟资产会计披露透明度计划”,从下一财年起,将强制要求披露虚拟资产的附注。附注是财务报表的组成部分,是为使财务报表更易于理解而添加的信息。 韩国金融服务委...

  • Coinbase涨幅扩大至21%,升破100美元关口

    [2023-7-14 10:53:41]金色财经报道,加密货币交易所Coinbase涨幅扩大至21%,升破100美元关口,并创下自2022年8月份以来新高。

  • STEPN开发商计划推出社交MMO游戏Gas Hero

    [2023-7-10 10:46:27]7月10日消息,STEPN开发商Find Satoshi Lab计划推出社交MMO游戏《Gas Hero》,该游戏将在今年晚些时候推出,并以STEPN的代币GMT作为游戏代币。《Gas Hero》将以未来世界作为背景...

  • Binance将终止赎回服务并下架XRPUP、XRPDOWN杠杆代币

    [2023-7-11 10:48:06]7月11日消息,据官方消息,Binance 宣布将于 2023 年 07 月 25 日 14 时终止赎回服务并下架 XRPUP、XRPDOWN 杠杆代币。 外媒:Y Combinator正专注于web3基础设...

  • 公链Klaytn加入WEMIX3.0主网节点理事会

    [2023-7-13 10:52:14]7月13日消息,韩国公链Klaytn已加入韩国游戏公司Wemade旗下WEMIX3.0主网节点理事会(节点理事会合作伙伴编号为WONDER 23),Klaytn将利用运营区块链生态系统方面的知识和经验为WEMIX3....

金智博客

[0:0ms0-6:722ms