<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    MonoX宣布因漏洞導致被黑客竊取3100萬美元

    VSole2021-12-02 13:38:06

    MonoX 公司代表表示:“項目所有者可以在沒有資本要求負擔的情況下列出他們的代幣,并專注于將資金用于建設項目,而不是提供流動性。它的工作原理是將存入的代幣與vCASH組合成一個虛擬對,以提供一個單一的代幣池設計”。

    MonoX Finance 在一篇文章中透露,該公司軟件中的一個會計錯誤讓攻擊者抬高了 MONO 代幣的價格,然后用它來兌現所有其他存放的代幣。這筆交易相當于以太坊或 Polygon 區塊鏈上價值 3100 萬美元的代幣,這兩個區塊鏈都是由 MonoX 協議支持的。

    具體來說,黑客使用相同的代幣作為tokenIn和tokenOut,這是用一種代幣的價值交換另一種的方法。MonoX在每次交換后通過計算兩個代幣的新價格來更新價格。當交換完成后,tokenIn的價格--即用戶發送的代幣--減少,tokenOut的價格--或用戶收到的代幣--增加。

    通過在tokenIn和tokenOut中使用相同的令牌,黑客大大抬高了MONO令牌的價格,因為tokenOut的更新覆蓋了tokenIn的價格更新。然后黑客在以太坊和Polygon區塊鏈上用該代幣兌換了價值3100萬美元的代幣。

    黑客區塊鏈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    黑客利用區塊創業公司 MonoX Finance 智能合約的漏洞竊取了價值 3100 萬美元的加密貨幣。該公司使用名為 MonoX 的去中心化金融協議讓用戶在沒有傳統交易所要求的情況下交易數字貨幣代幣。其原理是將存入的代幣與 vCASH 組合成一個虛擬對,設計提供單一的代幣池。
    據報道,價值約5.4億美元的加密貨幣盜竊案的源頭是Axie Infinity的一名高級工程師遭到了以工作機會為餌的網絡釣魚攻擊。
    美國國務院升級了朝鮮黑客情報懸賞計劃,將提供朝鮮黑客情報的最高獎勵提高到一千萬美元。 Kimsuky、Lazarus Group等知名黑客組織均在懸賞列表中,看來3月份的500萬美元懸賞計劃并沒有起到足夠的效果,干脆一不做二不休繼續加大獎勵,相信重賞之下必有勇夫和內鬼。
    黑客區塊橋 Horizon 竊取了價值一億美元的加密貨幣。區塊橋在去中心化金融系統中扮演重要角色,為用戶提供了一種方法將資產從一個區塊轉移到另一個區塊。以 Horizon 為例,用戶可以將以太坊網絡令牌發送到幣安智能(Binance Smart Chain)。Horizon 表示正與執法機構合作調查幕后黑手,稱此次黑客攻擊沒有影響到比特幣跨橋。Horizon 沒有透露被盜加密貨幣資金
    事情發生后,Harmony承諾,若攻擊者歸還資金并分享漏洞利用信息,將提供100萬美元的賞金,并表示不會提出刑事指控。Harmony的事件響應團隊宣布,它沒有發現任何關于公司智能合約代碼的違規行為或平臺漏洞的跡象。Harmony表示Harmony區塊的共識層仍然是安全的。攻擊者目前尚未采取任何措施來清洗這些資產。
    總部位于列支敦士登的加密貨幣交易所 LCX 已確認其一個熱錢包遭到入侵。 Подробнее: https://www.securitylab.ru/news/528383.php
    沒有用戶資金損失,Aurora 迅速修復了這個錯誤,為每個人帶來了積極的結果。由于該漏洞被評估為嚴重級別,因此白帽公司已從 Aurora 獲得 600 萬美元的獎金,這是歷史上第二大賞金支出。許多 DeFi 協議是不同的原生協議。
    區塊橋的設計如Harmony的Horizon主要使用戶能夠在不同的區塊之間移動資產,包括代幣、穩定幣和NFT。 攻擊發生后,Harmony立即停止了Horizon橋,以防止進一步的交易。然后,它聯系了聯邦調查局和多個網絡安全和交易所合作伙伴,以調查、跟蹤和協助檢索被盜資產。在這些聯系建立之后,Harmony才通過Twitter和其博客文章宣布了黑客攻擊事件。 黑客的身份似乎已經確定,因為調
    網絡犯罪分子正在采用一種名為“EtherHiding”的新型代碼分發技術,該技術濫用幣安的智能(BSC)合同將惡意腳本隱藏在區塊中。
    通過觀察交易,發現黑客發送了大量的 transfer,去看合約代碼。發現在 transfer 函數中,如果滿足了條件,它就會銷毀流動池中的Health代幣。從而導致Health兌換WBNB的價格增高。復盤我們同樣也去dodo借一筆閃電貸,然后去模擬運行一下。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类