比特币
Ctrl+D收藏简单区块链

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险

作者:

区块链

时间:5/10/2022 1:48:15 AM

据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险本文于9/19/2022 1:48:12 AM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

慢雾:DEUS Finance 二次被黑简析本文于9/18/2022 9:19:41 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:DEUS Finance 二次被黑简析,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[4/28/2022 9:19:43 PM]

慢雾:SushiSwap 再次遭遇攻击:1月27日消息,据慢雾区情报,SushiSwap再次遭遇攻击,此次问题为DIGG-WBTC交易对的手续费被攻击者通过特殊的手段薅走。本次攻击和SushiSwap第一次攻击类似,都是通过操控交易对的兑换价格来产生获利,但是过程不一样,第一次攻击是因为攻击者使用LP代币本身和其他代币创建了一个新的交易对,并通过操纵初始流动性操控了这个新的交易对的价格来进行获利,而这次的攻击则利用了DIGG本身没有对WETH交易对,而攻击者创建了这个交易对并操控了初始的交易价格,导致手续费兑换过程中产生了巨大的滑点,攻击者只需使用少量的DIGG和WETH提供初始流动性即可获取巨额利润。

慢雾:SushiSwap 再次遭遇攻击本文于2021/1/27 17:32:19被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:SushiSwap 再次遭遇攻击,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[1/27/2021 5:32:20 PM]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[1/24/2019 12:00:00 AM]

相关资讯
Avalanche联合创始人质疑比特币在未来15-20年内的霸主地位

金色财经报道,Avalanche区块链的首席运营官兼联合创始人Kevin Sekniqi发推称,相信在未来15到20年内,尽管缺乏创新或新用途,比特币仍将保持在第一名的理论是相当奇怪的。推断出更快创新的生态系统最终将...

区块链:5/10/2022 1:54:10 AM
元宇宙相关加密资产总市值跌至169亿美元,近24小时跌幅16.27%

金色财经报道,据最新数据显示,元宇宙相关加密资产总市值跌至169亿美元,近24小时跌幅16.27%,24小时交易额60.9亿美元。当前市值排名前五的NFT通证分别是:ApeCoin(23.8亿美元)、TheSandb...

区块链:5/10/2022 1:52:15 AM
Azuki系列NFT24小时交易额超2400万美元,地板价回升至16.6ETH

5月10日消息,据NFTGo.io数据显示,Azuki系列NFT24小时交易额达2472万美元,增幅达771.83%。截止目前,该系列NFT地板价已回升至16.6ETH。 此前报道,Azuki创始人承认一年...

区块链:5/10/2022 1:50:56 AM
币安已于5月10日10:20暂停LUNA、UST代币的提现业务

5月10日消息,币安发布公告称?Terra(LUNA)??网络因出现网络拥堵,导致大量待处理提现交易堆积,已于北京时间5月10日10:20暂停LUNA、UST代币的提现业务。 此外,直到?Terra(LUN...

区块链:5/10/2022 1:50:15 AM
FTX将拍卖STEPN发行的Sneaker#9999 NFT

5月10日消息,FTX在其社交网站表示将与STEPN合作拍卖Sneaker#9999 NFT,并表示拍卖全部所得将通过FTX基金会用于慈善事业。此前报道,Sneaker#9999是一款由STEPN发行的SBF同款彩蛋...

区块链:5/10/2022 1:49:49 AM
金色午报 | 5月10日午间重要动态一览

7:00-12:00关键词:麦当娜、美联储、LFG、UST 1.歌手麦当娜与Beeple合作推出虚拟世界相关艺术品; 2.美联储在金融稳定报告中强调稳定币的挤兑风险; 3.Youtube...

区块链:5/10/2022 1:49:15 AM
Honeyswap:用户现在不要进行交易

5月10日消息,多链 DEX 和流动性聚合器 Honeyswap 发推,警告用户现在不要使用 Honeyswap 进行交易,很可能是前端错误,导致交易时出现恶意地址,团队正在调查这个问题。任何在过去 2 天内使用 H...

区块链:5/10/2022 1:48:11 AM
Frog Nation前CFO在过去30分钟内交换了约400万美元的 UST

金色财经消息,PeckShield在社交媒体上披露,Frog Nation前CFO 0xSifu在过去30分钟内交换了约400万美元的 UST 。 Frog Nation前CFO在过去30分钟内交换了约400...

区块链:5/10/2022 1:47:57 AM
Bitfinex宣布将支持Neo Legacy迁移至Neo N3

5月10日消息,据官方公告,Bitfinex宣布将支持Neo Legacy迁移至Neo N3。迁移将于UTC时间5月12日9:00开始。充值和提现功能将暂停,而NEO市场将不受影响。在迁移过程中,存储在Bitfine...

区块链:5/10/2022 1:47:32 AM
Multigate CEO:非洲金融科技公司比其他科技初创公司具有更大的规模潜力

5月10日消息,非洲金融科技行业在过去几年中发展迅速,引起一些资源充足的风险投资(VC)机构的关注,并向尼日利亚不同的金融科技项目投入数千万美元。事实上,一些起源于尼日利亚的金融科技初创公司已经成功获得超过1亿美元的...

区块链:5/10/2022 1:40:56 AM
Larry Cermak:有传言称Jump、Alameda等公司又提供了20亿美元来拯救 UST

金色财经报道,The Block研究总监Larry Cermak发布推特称,有传言说Jump、Alameda等公司又提供了20亿美元来拯救 UST。无论这个传言是真是假,他们的传播都是非常有意义的。这里最大的问题是,...

区块链:5/10/2022 1:40:50 AM
Galaxy Digital第一季度净亏损1.117亿美元

5月10日消息,根据Galaxy Digital周一的声明,Galaxy Digital在2022年第一季度净亏损1.117亿美元,而去年同期的利润为8.582亿美元。 Galaxy Digital创始人兼...

区块链:5/10/2022 1:40:28 AM