慢雾初步分析得出黑客攻击Eminence流程
9月29日消息,区块链安全团队慢雾根据初步分析,得出了黑客攻击Eminence的流程:
1. 攻击者购买了 1500w个DAI,换取约1383650487个EMN,并转移1500w个DAI到EMN 合约中。
2. 拿换取的一半EMN到 eAAVE合约中burn 掉(调用buy函数),换取eAAVE中的通证。eAAVE中调用buy函数时会燃烧EMN合约中的对应代币,但是合约中的DAI没有减少。
3. 把剩余的一半EMN到EMN合约中卖掉,换取1000w个DAI,由于上一步燃烧EMN的时候EMN合约中的DAI的金额没有减少,所以相同份额的EMN能从合约中取回更多的 DAI。
4. 把eAAVE合约中换取的通证卖掉,取回约600w个EMN。
5. 继续把600w个EMN卖掉,换回约660w个DAI。
相关合约:
EMN:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8
Bancor合约:0x16f6664c16bede5d70818654defef11769d40983
eAAVE: 0xc08f38f43adb64d16fe9f9efcc2949d9eddec198
交易分析源头点击原文链接。
相关快讯:
动态 | 慢雾预警:交易所需注意识别网络上的安全漏洞欺诈行为:据IMEOS 6月17日消息,近期多位客户均反馈收到匿名的漏洞提醒邮件或Telegram消息,消息中会说你的交易平台存在一些漏洞(比如 Web 服务整型溢出/Integer-overflow),将导致平台无法打开。然后“匿名黑客”会教唆你支付 BTC 来获得具体漏洞详情,但其在收到 BTC 后会提供很初级的漏洞报告或直接消失。慢雾安全团队提醒交易所注意识别,避免上当受,支付费用,只会助涨气焰。不完全统计“匿名黑客”截止当前至少已经入账 43 枚 BTC。[2019/6/17]
声音 | 慢雾区:目前已知5个LocalBitcoins账户被盗 损失约8个BTC:对于比特币OTC平台LocalBitcoins被黑事件,慢雾安全团队的分析:目前已知5个用户被盗(损失7.95205862 BTC),盗币攻击行为持续37分钟,被攻击的是LocalBitcoins的论坛(forums),目前已下线,但主页还在持续提供服务。安全团队分析,初步怀疑是论坛出现XSS攻击,被盗币用户的页面触发了恶意JavaScript代码,由于论坛与主页在同一个域下,只要这类攻击触发,是可以比较容易盗走BTC的。LocalBitcoins的安全架构上犯了至少两个错误:第一个是:论坛这种高交互性的页面不应该和主页在同一个域下,应该分离出子域名形式;另一个是:主页相关重要功能模块加载了几个第三方JavaScript模块,只要任意一个第三方被黑或作恶,LocalBitcoins也能轻易被黑。[2019/1/27]
现场 | 慢雾安全负责人:好的公链需要满足安全稳定运行最基本的要求:金色财经11月9日现场报道,今日,由imondo和链人联合主办的“DAPP开发者大会”在北京举行。慢雾安全负责人海贼王做了以“DApp安全现状深度分析”为主题的演讲。他表示,现在的公链如以太坊、EOS,都有自己的优势,应保持开放的心态去看待公链。好的公链应该满足一些基本要求,即公链需稳定运行,官方钱包要安全可靠,区块链浏览器要安全可用。[2018/11/9]
相关资讯
北京市地方金融监督管理局:通过大数据、云计算、人工智能、区块链等技术,发挥交易平台线上交易、智能评估、智能撮合、风险提示等功能。通过接入北京市交易场所监管系统、北京市交易场所登记结算系统,纳入北京市数据跨境流动安全管...
区块链:2020/9/29 0:00:00Cardano昨天庆祝三周年纪念日,目前有2500人参与100个项目的500个概念。Cardano创始人Charles Hoskinson解释为何Cardano将在2021年会比以太坊更胜一筹。 他承诺很快...
区块链:2020/9/29 0:00:00金色财经现场报道,9月29日,在南昌举行的《区块链助力治理体系和治理能力现代化高峰论坛》上,边界智能创始人曹恒做了主题为《构建新基建中的跨链服务枢纽》的演讲。曹恒表示,我们为什么需要跨链服务枢纽?区块链被大家称作价值...
区块链:2020/9/29 0:00:00据城银清算服务有限责任公司官方消息,2020年9月28日上午,中国人民银行数字货币研究所与城银清算服务有限责任公司举行战略合作协议签署仪式,双方将在数字人民币应用项目方面开展战略合作。城银清算作为我国支付清算领域主要...
区块链:2020/9/29 0:00:00据官方公告,MXC抹茶作为官方合作平台,于考核区上线SUP(Supertx Token),开放USDT交易。截至目前,SUP开盘价格为40 USDT,最高报价400.3 USDT,最高涨幅900.75%,现报396 ...
区块链:2020/9/29 0:00:00金色财经报道,据Alternative.me数据显示,今日恐慌与贪婪指数为45(昨日为43),等级为恐惧。 注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15...
区块链:2020/9/29 0:00:00OKEx官方发布公告称,OKEx将上线S.Finance(SFG), 具体时间如下: 1. 9月29日16:00开通SFG充值; 2. 9月29日16:00开放SFG/USDT的市场交易; ...
区块链:2020/9/29 0:00:00据官方消息,DODO将于今日21:00上线BiKi,开放DODO/USDT交易对,现已开放充值。 DODO是基于PMM主动做市商算法的去中心化交易平台。DODO 通过接入预言机,可以提供比 Uniswap ...
区块链:2020/9/29 0:00:00截至20:00,据58COIN官方永续合约数据,大户持仓情况如下: BTC永续合约账户中,多头平均持仓比例为16.03%、空头平均持仓比例为17.27%,空头暂时领先,领先数量(净头寸数量)为0.10万个B...
区块链:2020/9/29 0:00:00据官方公告,LBank9月25日“秋天第一杯奶茶”活动,目前已送出10000+杯奶茶,近20000+人登记。鉴于当前NFT市场火热,LBank决定对所有登记了信息的用户空投NFT代币MilkTea。 无论用...
区块链:2020/9/29 0:00:00分析师表示,截至9月29日10:30,根据OKEx交易大数据,BTC合约多空持仓人数比为0.78,市场做空人数仍占一定优势;而季度合约基差有所回落至150美元附近,永续合约资金费率仍然维持在0值附近,交割及永续合约持...
区块链:2020/9/29 0:00:00据悉,目前A.TOP亚交所已完成平台通证AT的超级节点招募,超500万枚AT正在分配给全球超级节点。A.TOP亚交所平台通证AT发行总量为2.1亿枚,作为亚交所开放式金融的底层数字资产,AT永不增发,生态应用广泛。持...
区块链:2020/9/29 0:00:00
比特币












