慢雾:从未审计比特币L2跨链协议oooo

[慢雾:从未审计比特币L2跨链协议oooo]金色财经报道,据Web3安全公司慢雾SlowMist在官推表示,从未听过和审计过比特币L2跨链协议oooo,用户需保持警惕。

其它快讯:

慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币:5月18日消息,美国演员SethGreen遭遇钓鱼攻击致4个NFT(包括1个BAYC、2个MAYC和1个Doodle)被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH(约33万美元)。

慢雾MistTrack对0xC8a0907开头的钓鱼地址分析后,发现总共有8个用户的NFT被盗,包含MAYC、Doodle、BAYC、VOX等12类NFT,全部售出后总获利194ETH。同时,该钓鱼地址初始资金0.188ETH来自Change NOW。钓鱼者地址将大部分ETH转换为renBTC后跨链到6个BTC地址,约14BTC均通过混币转移以躲避追踪。NFT钓鱼无处不在,请大家保持怀疑,提高警惕。[2022/5/18 11:02:39]

慢雾:BSC链上项目BXH遭受攻击分析:10月30日消息,据慢雾区情报,2021年10月30日,币安智能链上(BSC)去中心化交易协议BXH项目遭受攻击,被盗约1.3亿美金。经慢雾安全团队分析,黑客于27日13时(UTC)部署了攻击合约0x8877,接着在29日08时(UTC)BXH项目管理钱包地址0x5614通过grantRole赋予攻击合约0x8877管理权限。30日03时(UTC)攻击者通过攻击合约0x8877的权限从BXH策略池资金库中将其管理的资产转出。30日04时(UTC)0x5614暂停了资金库。因此BXH本次被盗是由于其管理权限被恶意的修改,导致攻击者利用此权限转移了项目资产。[2021/10/30 23:00:02]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 10:44:36]

郑重声明: 慢雾:从未审计比特币L2跨链协议oooo版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Scallop宣布已被纳入AWS Activate计划

    [2024-3-22 16:45:08]金色财经报道,Sui生态借贷协议Scallop宣布已被纳入AWS Activate计划。 其它快讯: 物联网区块链平台IoTeX宣布与瑞士人工智能企业Scaleout合作:据官方消息,物联网区块链平台...

  • 比特币ETF总成交额达48.05亿美元,总市值达567.78亿美元

    [2024-3-22 16:37:39]金色财经报道,据Coinglass数据,截至今日,比特币ETF总成交额达48.05亿美元,总市值达567.78亿美元,总资产管理规模达582.16亿美元。 其中,GBTC目前价格为58.11美元,24 H跌...

  • 灰度GBTC流通股数量跌破4亿份,近一个月已减少超20%

    [2024-3-22 16:30:19]金色财经报道,灰度官方更新其现货比特币ETF持仓数据,截至当地时间3月21日,GBTC 比特币持仓降至355,759.1958枚 BTC,资产管理规模(非公认会计原则)升至23,238,037,693.57美元,流通...

  • 某地址交易LADYF过去一小时已获利8612枚SOL,胜率高达71.43%

    [2024-3-22 16:30:17]金色财经报道,据链上分析师@ai_9684xtpa监测,54JaP开头地址交易LADYF一小时已获利8612枚SOL,回报率高达2770%,近30天胜率高达71.43%。LADYF上线第一时间,该地址花费300枚SO...

  • 贝莱德代币化基金钱包已收到价值10万美元的代币与NFT

    [2024-3-22 16:22:50]金色财经报道,据Spot On Chain监测,贝莱德在以太坊上首次推出首个1亿美元的代币化基金后,基金钱包0x13e吸引了价值约10万美元美元的各种memecoins和NFT,例如:·25万枚detf(2.07万美...

  • 慢雾:从未审计比特币L2跨链协议oooo

    [2024-3-22 16:15:45]金色财经报道,据Web3安全公司慢雾SlowMist在官推表示,从未听过和审计过比特币L2跨链协议oooo,用户需保持警惕。 其它快讯: 慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链...

  • 韩国交易所Coinone已连续两年亏损

    [2024-3-22 16:15:36]金色财经报道,据Com2uS Holdings 22日的经营报告显示,韩国交易所Coinone已连续两年亏损,去年的销售额为224亿韩元(1670万美元),同年净亏损约为45亿韩元(335万美元),2022年净亏损1...

  • Blast生态DeFi平台Pac Finance完成新一轮融资,Manifold等参投

    [2024-3-22 16:08:40]金色财经报道,Blast生态DeFi和借贷平台Pac Finance宣布完成新一轮融资,Manifold、DeGods开发团队@XDeGods等参投,具体金额暂未披露。Pac Finance是Blast链上首个混合借...

  • RWA代币市值突破57亿美元,24小时涨幅达12.4%

    [2024-3-22 15:50:53]金色财经报道,CoinGecko数据显示,RWA代币市值突破57亿美元,24小时涨幅达12.4%,24小时交易额达15.35亿美元。 其它快讯: 动态 | 珠海港集团与英国Insurwave合作 推动...

  • 名义价值17亿美元的BTC期权和8.9亿美元的ETH期权到期

    [2024-3-22 15:44:18]金色财经报道,Greeks.live数据显示,3月22日期权交割数据:2.5万张BTC期权到期,Put Call Ratio为0.56,最大痛点67000美元,名义价值17亿美元。 25万张ETH期权到期,...

  • Blast推出Starknet NFT API

    [2024-3-22 15:37:16]金色财经报道,Blast推出Starknetn NFT API,可在 Blast Builder API 解决方案中使用,Starknet 构建者现在可以使用 Blast 轻松、快速地启动、验证、分析或显示 NFT,...

金智博客

[0:0ms0-0:566ms