安全团队:Maple Finance两个矿池资金已被掏空

2022-12-06 11:45:56

金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Maple Finance两个矿池资金已被掏空,地址:0x6F6c8013f639979C84b756C7FC1500eB5aF18Dc4和0xCC8058526De295c6aD917Cb41416366D69A24CdE。 据了解,近一个月Maple Finance的usdc池一直有大额提款,但是据M11Credit官方宣称是Orthogonal Trading方面的坏账影响了整个池子,Beosin Trace正在对相关资金进行持续监控。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
15:40
安全团队:Team Finance资金受损或因合约实施不严谨所致
金色财经报道,据欧科云链监测,Team Finance安全事件中除攻击中的合约漏洞外,Uniswap V3的迁移合约实施不严谨或是造成损失的主因之一。 此前报道,Team Finance称1450万美元Token被盗,协议暂时停用。
15:14
安全团队:DFX Finance存在严重漏洞遭攻击攻击者获利逾23万美元
11月11日消息,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DFX Finance 项目遭到攻击,攻击者获利约 231,138 美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为 Curve 的合约中的 viewDeposit 函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱 2. 紧接着继续 Curve 合约的 flash 函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的 flashCallback 函数回调了合约的 deposit 函数进行存款 3. 存款函数外部调用了 ProportionalLiquidity 合约的 proportionalDeposit 函数,在该函数中会将第二步中借来的资金转移回 Curve 合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证 4. 由于利用重入了存款函数来将资金转移回 Curve 合约中,使得成功通过了闪电贷还款的余额检查 5. 最后调用 withdraw 函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约 2,283,092,402 枚的 XIDR 代币和 99,866 枚 USDC 代币获利 此次攻击的主要原因在于 Curve 合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。
18:40
安全团队:DALEK官方Discord已被入侵
金色财经报道,据CertiK监测,DALEK官方Discord已被入侵。包括BAYC 4651在内的61个NFT被转移,总地板价约为108 ETH。用户不要点击任何链接、铸造或批准任何交易。
21:36
机构借贷协议Maple Finance推出3000万美元流动资金池
8月11日消息,机构借贷协议 Maple Finance 推出由加密原生投资公司 Maven 11 支持的 3000 万美元流动资金池。机构投资者资助的资金池将为借款人提供流动性,这是加密熊市期间特别有价值的资源。 Maven 11 将向加密货币做市商或为交易平台提供足够资金以稳定交易的大公司提供贷款。借款人包括 Wintermute、Bastion、Flow Traders、Nibbio 和 Folkvang Trading。作为回报,贷方将从做市商那里获得收益。
21:29
Maple Finance:Icebreaker Finance加入Maple并开设3亿美元规模的贷款池
9月20日消息,机构借贷协议 Maple Finance 称,Icebreaker Finance 今日在 Maple 上启动了一个池,为北美、加拿大和澳大利亚的公共和私人蓝筹比特币挖矿和数字资产基础设施公司提供担保债务融资,该池当前规模为 3 亿美元,旨在为合格的投资者和资本配置者提供低风险回报。 构成该池的基础贷款将有 12-18 个月的期限,利率通常在 15-20% 之间,并由现实世界和数字抵押品优先担保,对借款人具有完全追索权。
12:00
安全团队:Grim Finance被盗资金基本转移约9000ETH转到TornadoCash
9月8日消息,据慢雾MistTrack监测,Grim Finance攻击者(0x988...57a)于北京时间 9 月 8 日凌晨将300万枚 DAI 通过 Uniswap 兑换为 1923 枚 ETH。接着将 1900 枚 ETH 转到 TornadoCash。此前,Grim Finance 于 2021 年 12 月遭到重入攻击,攻击者窃取了价值约 3000 万美元的加密资产,并从 Fantom 跨链到以太坊。截止目前,攻击者已将 9000 ETH 转入TornadoCash,地址上存额超920万美元(包含 93 ETH、821 万枚 DAI 和 327 万枚 FTM)。我们将持续分析挖掘可疑的 TornadoCash 提款地址。
Copyright © 2018-2022 211COIN版权所有.