慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH

[慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH]7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。

其它快讯:

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[2020/3/4]

声音 | 慢雾:Dapp、交易所等攻击事件造成损失已近41亿美金:慢雾数据显示Dapp、交易所等攻击事件造成的损失已达4098587697.68美金,半月增加近3亿美金。据2月28日报道,慢雾区上线“被黑档案库(SlowMist Hacked)”,目前各类攻击事件共造成约 3824082630.12 美金的损失。[2019/3/13]

郑重声明: 慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 狗狗币官网预览版上线,Dogecoin Core 1.14.6即将发布

    [2022-7-20 2:24:48]金色财经报道,据Dogecoin开发人员@Inevitable360在社交媒体透露,狗狗币官网预览版已经上线。狗狗币基金会于去年年底成立了一个社区小组,以升级过时的狗狗币网站,该团队有20多名具有各种能力的志愿者,负...

  • BTC突破22500美元

    [2022-7-19 2:21:48]BTC突破22500美元,现报22515.5美元,日内涨幅达到8.42%,行情波动较大,请做好风险控制。 其它快讯: 2403枚BTC从Coinbase交易所转出 价值1292.7万美元:据Whale...

  • Soldman Gachs:目前债权人对三箭资本的索赔总额为28亿美元并预计会上升

    [2022-7-19 2:22:58]7月19日消息,自称为三箭资本债权人之一的Soldman Gachs在推特上透露,会议投票决定不寻求新的清算人,因此Teneo将继续担任清算人。由Digital Currency Group、Voyager Digi...

  • ConsenSys为其智能合约审计服务ConsenSys Diligence推出TURN Token,将于8月15日发售

    [2022-7-20 2:24:59]7月20日消息,以太坊基础设施开发商ConsenSys宣布为其智能合约审计服务ConsenSys Diligence推出TURN Token,该Token为安全审计的买卖双方创建了一个新的开放市场,将于北京时间202...

  • Otherside完成First Trip技术演示并发布Litepaper

    [2022-7-17 2:18:54]7月17日消息,Yuga Labs元宇宙项目Otherside已于今日凌晨完成“First Trip”技术演示,并发布一份Litepaper。该文档可作为Otherside的入门指南,涵盖平台的基本原则、开发者能力以...

  • 慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH

    [2022-7-18 2:19:58]7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资...

  • Snapshot 推出隐藏实时投票情况的功能

    [2022-7-19 2:21:41]7月18日消息,Snapshot 推出隐藏实时投票情况的功能,该功能旨在防止由于投票情况过于透明导致社区成员因巨鲸操控等原因拒绝投票的情况,加强结果的公允性。发布投票的管理员可以将投票设置为隐藏实时投票情况的状态,仅...

  • Tribe Capital宣布完成2500万美元筹资,并启动Tribe Crypto Labs

    [2022-7-19 2:23:55]金色财经报道,Tribe Capital宣布已从外部投资者那里筹集了2500万美元,并启动了其孵化器计划 Tribe Crypto Labs。该公司管理着约15亿美元的资产,此前曾投资过加密货币交易所FTX和Krak...

  • FTX US已支持ACH存款,用户可通过银行账户进行美元充值

    [2022-7-19 2:22:16]7月19日消息,加密货币交易所FTX US已支持ACH(自动清算中心)存款,用户可通过银行账户进行美元充值。此前报道,3月份FTX与支付基础设施Stripe合作建立支付及KYC系统,计划允许用户使用借记卡或ACH直接...

  • G20:对加密市场有必要进行跨境协调和Stablecoin监管

    [2022-7-18 2:20:28]7月18日消息,G20国家财政部长和央行行长在会议上表示,对加密市场有必要进行跨境协调和Stablecoin监管。此外,各方表示将继续支持落实G20跨境支付路线图。(beincrypto) 其它快讯: ...

  • 数据:实体售出了价值21亿美元的BTC

    [2022-7-19 2:23:21]金色财经报道,自2021年6月5日以来,实体账户中的比特币数量减少了近102,045个,相当于21亿美元。此外,随着时间的推移,萨尔瓦多等国家将BTC添加到其资产负债表中。一年多前的今天,公共实体、私营公司、交易所交...

金宝趣谈

[0:0ms0-7:679ms