Intercambio de bitcoins Intercambio de bitcoins
Ctrl+D Intercambio de bitcoins
ads

Equipo de seguridad: se explotó un determinado robot MEV y se perdieron alrededor de 187,75 WETH

Author:

Block

Time:10/14/2022 2:27:39 PM

[Equipo de seguridad: se explotó un robot MEV y la pérdida fue de aproximadamente 187,75 WETH] El 14 de octubre, el monitoreo de BlockSec mostró que se explotó el robot MEV (0x00000.....be0d72) y la pérdida fue de aproximadamente 187,75 WETH. Entre ellos, el atacante tomó prestado 1WETH con Flashloan y lo envió al robot, y luego el robot intercambió WETH por USDC y lo envió al contrato del atacante, y el atacante intercambió USDC por WETH y lo retiró.

Otras noticias:

Equipo de seguridad: los atacantes de DFX Finance ganaron más de $230 000: el 11 de noviembre, según la inteligencia del equipo de seguridad de SlowMist, el proyecto DFX Finance en la cadena ETH fue atacado y los atacantes obtuvieron una ganancia de alrededor de $231 138. El equipo de seguridad de SlowMist compartió lo siguiente en forma de boletín informativo:

1. El atacante primero llama a la función viewDeposit en el contrato llamado Curve para verificar el estado del depósito en el contrato y luego construye un préstamo flash adecuado basado en el estado del depósito devuelto.

2. Luego proceda al préstamo flash con la función flash del contrato de Curve, debido a que esta función no está protegida por el bloqueo de reingreso, el atacante usa la función flashCallback en el préstamo flash para devolver la función de depósito del contrato para depositar.

3. La función de depósito llama externamente a la función de Depósito proporcional del contrato de Liquidez Proporcional. En esta función, los fondos tomados en préstamo en el segundo paso se transferirán nuevamente al contrato de Curve, y el depósito se registrará para el contrato de ataque y el certificado de depósito. se acuñará para el contrato de ataque. .

4. Debido al uso de la función de depósito de reentrada para transferir fondos de vuelta al contrato de Curve, la verificación de saldo del reembolso del préstamo flash se pasó con éxito.

5. Finalmente, llame a la función de retiro para retirar.Al retirar, el certificado de depósito se quemará de acuerdo con la cuenta del contrato de ataque en el tercer paso del depósito, y alrededor de 2,283,092,402 tokens XIDR y 99,866 tokens USDC se retirarán con éxito para hacer una ganancia.

La razón principal de este ataque es que la función de préstamo flash de contrato de Curve no tiene protección de reingreso, lo que lleva al ataque a volver a ingresar a la función de depósito para transferir tokens para juzgar el saldo del reembolso del préstamo flash. registrado, el atacante puede obtener una ganancia en un retiro exitoso. [2022/11/11 12:51:08]

Equipo de seguridad: la dirección de Oapital retiró 5 millones de USDC de Aave V2 y transfirió 4 millones a FTX: Jinse Finance informó que, según el monitoreo de PeckShield, la dirección marcada como Oapital que comienza con 0x66B8 retiró 5 millones de USDC de Aave V2 sex y transfirió 4 millones USDC a FTX. [2022/10/11 10:30:42]

Equipo de seguridad: alrededor de 440 direcciones recibieron 0,1 ETH enviados a través de Tornado Cash: Golden Finance informó que, según el monitoreo de PeckShield, alrededor de 440 direcciones recibieron 0,1 ETH enviados a través de Tornado Cash.

Noticias anteriores, desde que Tornado Cash fue sancionado, alguien está enviando pequeñas cantidades de ETH de la billetera Tornado Cash sancionada a varias billeteras de criptopersonas y celebridades conocidas. La medida parecía ser una especie de protesta contra el acuerdo por parte de la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. [2022/8/10 12:15:54]

La Cámara de Representantes de Chile aprueba un proyecto de ley de fintech que regula las actividades relacionadas con las criptomonedas

[La Cámara de Representantes de Chile aprobó un proyecto de ley de tecnología financiera que regula las acti...

Block Chain:10/18/2022 5:30:38 PM
Paidun: Justin Sun transfirió 164 millones de USDC a Circle

El 14 de octubre.

Block Chain:10/14/2022 2:27:26 PM
Paytrix, la empresa de pagos integrados de Web3, completa una financiación de 5 millones de libras esterlinas con la participación de Bain Capital

[La empresa de pagos integrados Web3 Paytrix completa una financiación de 5 millones de libras esterlinas.

Block Chain:10/18/2022 5:31:10 PM
Magic Eden lanza herramientas de personalización de NFT, con el objetivo de ayudar a los creadores a aumentar las fuentes de ingresos

[Magic Eden lanza una herramienta de personalización de NFT.

Block Chain:10/17/2022 5:28:23 PM
Bitfinex ha abierto el depósito y retiro de GBP

El 15 de octubre.

Block Chain:10/15/2022 2:28:12 PM
La Unión Europea puede detener la minería de encriptación debido a la crisis de energía y tiene la intención de desarrollar etiquetas de eficiencia energética de encriptación

[La Unión Europea puede detener la minería de encriptación debido a la crisis energética y planea desarrolla...

Block Chain:10/19/2022 5:32:14 PM
Ripple obtiene el respaldo de un importante nuevo jugador del mercado en el caso de la SEC.

Jinse Finance informó que.

Block Chain:10/19/2022 4:30:11 PM
Equipo de seguridad: el contrato de fuente no abierta de la parte del proyecto MTDAO sufrió un ataque de préstamo rápido y perdió casi $ 500,000

[Equipo de seguridad: el contrato de fuente no abierta de la parte del proyecto MTDAO fue atacado por un pré...

Block Chain:10/17/2022 5:29:32 PM
ads