比特币
Ctrl+D收藏简单区块链

慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用

作者:

区块链

时间:2/14/2022 6:59:40 PM

据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。

慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用本文于9/16/2022 6:59:37 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。

慢雾:Spartan Protocol被黑简析本文于2021/5/14 4:57:18被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:Spartan Protocol被黑简析,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[5/2/2021 4:57:20 AM]

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[3/4/2020 12:00:00 AM]

声音 | 慢雾:采用链上随机数方案的 DApp 需紧急暂停:根据近期针对EOS DApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陆续被攻破,该攻击团伙(floatingsnow等)的攻击行为还在持续。在EOS主网从根本上解决这类缺陷之前,慢雾建议所有采用链上随机数方案的DAPP紧急暂停并做好风控机制升级。为了安全起见,强烈建议所有竞技类DAPP采用EOS官方很早就推荐的链下随机种子的随机数生成方案[1/16/2019 12:00:00 AM]

相关资讯
美股三大指数小幅低开 抗疫概念股普跌

2月14日消息,美股小幅低开,道指跌0.17%,纳指跌0.16%,标普500指数跌0.19%。抗疫概念股普跌,Moderna跌逾2%,BioNTech、诺瓦瓦克斯医药跌近4%。 美股三大指数小幅低开 抗疫概念...

区块链:2/15/2022 7:00:49 PM
现货黄金短线上扬6美元,现报1864.93美元/盎司

行情显示,现货黄金短线上扬6美元,现报1864.93美元/盎司。 现货黄金短线上扬6美元,现报1864.93美元/盎司本文于9/16/2022 7:00:40 PM被区块链网收录,文章来源于网络,并不代表区块...

区块链:2/15/2022 7:00:43 PM
Unlock Venture Partners合伙人:大型元宇宙平台将通过与初创公司合作来加速元宇宙发展规模

金色财经报道,Unlock Venture Partners合伙人Andy Liu在接受外媒Geekwire采访时表示,元宇宙将成为物理世界与虚拟世界的交汇,它通过AR/VR、区块链等技术,帮助人们主动去开发和体验元...

区块链:2/15/2022 7:00:39 PM
Opera浏览器与Yat达成合作,启用基于表情符号的网页地址

2月14日消息,Opera宣布与允许创建基于表情符号的网址(URL)的平台Yat达成合作,在Opera的浏览器中整合了所有操作系统的表情符号系统,允许Opera用户通过在URL栏中输入一串表情符号来浏览网页。此外,两...

区块链:2/15/2022 7:00:14 PM
Solana生态借贷项目Jet Protocol或将于近期公布DAO治理和JET空投相关事宜

2 月 15日,Solana 生态借贷项目 Jet Protocol 官方在社交媒体上发文表示,该正在准备 Jet Protocol 的 DAO 治理和 JET 空投相关事宜。 Solana生态借贷项目Jet...

区块链:2/15/2022 7:00:07 PM
链上分析师:矿工卖压减弱,抛售压力已连续一年宏观下降

2月14日消息,链上分析师@OnChainCollege发推表示,从矿工流向交易所的比特币数量处于历史低位。矿工的抛售压力较小,并且已经连续一年宏观下降。矿工卖压减弱,唯一缺少的成分是需求的催化剂。 链上分析...

区块链:2/14/2022 6:59:52 PM
欧盟委员会:数字欧元草案将于2023年年初出台

2月14日消息,欧盟执行机构正准备于下个月开始就数字欧元项目进行公众咨询。此外,欧盟委员会拟立新法,以为数字欧元奠定相关法律基础。近日,欧盟金融服务专员 Mairead McGuinness在金融科技会议上宣布了当前...

区块链:2/14/2022 6:59:34 PM
Coinbase CMO谈超级碗广告:1分钟内点击量超2000万次,流量远超预期

2月14日消息,Coinbase 首席营销官Kate Rouch今日在接受采访时针对网站短时宕机的问题进行回应。她表示,在超级碗期间投放广告所带来的流量远超预期,此前,工程团队已经对网站进行了负载测试,以处理数百万个...

区块链:2/14/2022 6:59:30 PM
以太坊网络GAS费短暂跌至20Gwei

2月14日消息,据ultrasound.money数据显示,以太坊网络GAS费用短暂跌至20Gwei,随后又上涨至30Gwei左右,这是近期的数据低点。欧科云链数据显示,自EIP—1559上线以来,截至目前,共计销毁...

区块链:2/14/2022 6:58:46 PM
版权NFT平台Euterpe获得Huobi Ventures的投资

据官方消息,首个版权NFT平台Euterpe宣布获得Huobi集团的风投部门Huobi Ventures的投资。Euterpe表示,新的资金将用于开拓一个全新的、打破陈规的NFT市场,不仅能为用户提供高质量的无欺诈内...

区块链:2/14/2022 6:58:00 PM
GameFi玩家社交平台LAPLAP宣布正式进入越南市场

据官方消息,GameFi玩家社交平台Laplap日前在越南河内举行线下社区会议,宣布正式进入越南市场。 Laplap作为新一代的 Web3 玩家生态系统,融合了GameFi和SocialFi,日前与Proj...

区块链:2/14/2022 6:57:55 PM
上原亚衣将创作“早安 NFT”系列作品,单价0.05 ETH

2月14日消息,上原亚衣宣布将开始连续100天制作早安NFT系列作品,内容关于其日常生活的每一个时刻,单价0.05ETH。此前报道,2021年12月21日,上原亚衣宣布推出碎片化NFT AIMOSAIC TOKEN(...

区块链:2/14/2022 6:57:48 PM