火币-粉丝站

火币交易所
火币网下载官方APP


手机扫码下载

Huobi火币网交易平台是全球领先中国用户数量最大的交易所,火币Pro为全球超过130个国家的数千万用户提供安全、可信赖的数字资产交易及资产管理服务。交易量全球前3、强大的流动性、交易种类齐全。6年老牌交易所,6年数字资产金融服务经验,专业分布式架构和防DDOS攻击系统,火币网下载官方APP。

慢雾:注意防范APT组织Lazarus Group黑客攻击

[慢雾:注意防范APT组织Lazarus Group黑客攻击]据慢雾区情报,朝鲜APT组织Lazarus Group使用一系列恶意应用程序针对数字货币行业进行定向APT攻击。

针对该事件,我们给出以下防范建议:

1.建议行业从业人员随时关注国内外各大威胁平台安全情报,做好自我排查,提高警惕。

2.开发人员运行可执行程序之前,做好必要的安全检查。

3.做好零信任机制,可以有效降低这类威胁带来的风险。

4.建议 Mac/Windows 实机运行的用户保持安全软件实时防护开启,并随时更新最新病库。

相关快讯:

慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2/14/2022 5:48:19 PM]

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[5/2/2021 3:51:31 PM]

慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[12/29/2020 11:27:20 AM]

郑重声明: 慢雾:注意防范APT组织Lazarus Group黑客攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Bancor V3测试版已上线,5月份全面上线主网

    [4-19-2022 9:51:16 PM]4月19日消息,去中心化交易协议 Bancor V3 测试版已上线,测试版的目标是在 5 月份主网全面发布之前观察 Bancor V3 合约的有限部署运行情况。 据悉,用户与测试版的交互只能在合约级别上进行...

  • 四川推出全国首个专注巴蜀文化的数藏平台

    [4-19-2022 9:51:14 PM]金色财经报道,四川推出全国首个专注巴蜀文化的数藏平台“灵兽宇宙”,该平台致力于推动巴蜀文化的数字化,为文化机构、艺术家和爱好者提供数字艺术作品的发布、收藏、展示、研究和体验的多维度服务。相关负责人介绍,平台后续还将通...

  • Delphi Digital向美国SEC提交关于ATS修正案的反对意见,不赞成将AMM列为证券交易所

    [4-19-2022 9:51:12 PM]4月19日消息,Delphi Digital法务总监_gabrielShapir0在推特上表示,Delphi Digital向美国证券交易委员会(SEC)提交对拟议ATS修正案的强烈反对,该修订部分旨在将所有“通信协...

  • 派盾:ZTZ是貔貅盘局,价格已下跌99%

    [4-19-2022 9:51:11 PM]金色财经消息,派盾发推文称,已检测到ZTZ是貔貅盘局,价格已下跌99%。

  • 企业元宇宙基础设施公司Mytaverse完成760万美元种子轮融资

    [4-19-2022 9:51:09 PM]4月19日消息,企业元宇宙基础设施公司Mytaverse宣布完成760万美元种子轮融资,本轮融资由BlumbergCapital领投,BaselayerVentures、CorrelationVentures、Acc...

  • 慢雾:注意防范APT组织Lazarus Group黑客攻击

    [4-19-2022 9:51:07 PM]据慢雾区情报,朝鲜APT组织Lazarus Group使用一系列恶意应用程序针对数字货币行业进行定向APT攻击。 针对该事件,我们给出以下防范建议: 1.建议行业从业人员随时关注国内外各大威胁平台...

  • 数据:Ronin黑客钱包地址再次转出18256.8枚ETH

    [4-19-2022 9:51:06 PM]4月19日消息,数据显示,北京时间4月19日10:15:29,Ronin Network被攻击地址向另一地址(0x1Bf53ce80FF2ed5711b8A2DB8f7EA5b38DA118d6)转入18256.8枚...

  • 加密公司Blockchain.com计划最快在今年进行IPO

    [4-19-2022 9:51:04 PM]4月19日消息,据知情人士透露,加密钱包开发商、交易所Blockchain.com正在就最快可能于今年举行的首次公开募股(IPO)与银行进行面谈。知情人士说,IPO可能要到明年才能进行,公司的计划可能会改变。他们要求...

  • QTC DAO宣布设立理事会并推选出7位理事会成员

    [4-19-2022 9:51:03 PM]据官方消息,QTC DAO于4月18日举行了第一次的理事会会议,会中对第六次 QTC DAO已经圆满结束做了总结,此次活动评选出五位 Dao的“生态之星”,并获得收藏品“QTC生态水晶杯”。此次活动获得奖励人数为36...

  • ETH2.0质押量占流通总量近10%

    [4-19-2022 9:51:00 PM]金色财经消息,据多链数据分析平台Nansen数据显示,目前ETH 2.0质押量已超1160万枚,占流通总量的9.7%。

  • 印度国会议员:区块链,元宇宙对印度的增长很重要

    [4-19-2022 9:50:55 PM]金色财经报道,印度国会议员兼金融常设委员会主席Jayant Sinha周一对《经济时报》表示,随着在虚拟世界上花费的时间增加,NFT将变得越来越重要。Sinha发表评论之际,印度政府尚未制定加密货币政策。政府继续与行...

火币网

火币Pro下载火币网下载app_火币app下载

火币网(Huobi)是最受国内投资者好评的数字货币交易平台,火币app主要提供比特币BTC、莱特币LTC、以太坊ETH等数字货币的交易及点对点投资服务,火币网下载官方app包含币币交易、法币交易、杠杆交易及合约交易等版块。

火币Pro火币pro_火币pro下载

火币pro苹果版是专业的数字资产行情和交易软件,火币pro下载app比特币、以太坊、莱特币,行情交易一手掌握!由全球领先的数字资产交易平台火币Pro官方出品。

火币Pro下载WNT_WNT币

火币Pro网为你提供WNT_WNT币网站介绍,让你了解WNT交易所区块链信息,WNT_WNT币于2020年1月被火币Pro网收录,WNT币网站网址:http://worldnuqumoritytransporters.com,方便用户快速准确的访问WNT_WNT币。

火币日本MEE_MEE交易所

火币Pro网为你提供MEE_MEE交易所网站介绍,让你了解Mercurity.finance区块链信息,MEE_MEE交易所于2020年10月被火币Pro网收录,MEE交易所网站网址:http://mercurity.finance,方便用户快速准确的访问MEE_MEE交易所。

[0:0ms0-0:531ms