科普 | 加密货币诈骗,你中招了吗?(上)
随着比特币、以太币、狗狗币等加密货币被媒体持续炒热,不少看客在毫无基础的情况下疯狂涌入加密货币世界,加上监管的缺位和加密货币的匿名性,催生了诈骗者肆意行骗的环境,据《华尔街日报》报道,美国联邦贸易委员会 (FTC) 数据显示,在 2020 年第四季度和 2021 年第一季度,美国消费者报告的加密货 ...
慢雾:技术拆解 THORChain 跨链系统「假充值」漏洞
由于错误的定义,如果跨链充值的 ERC20 代币符号为 ETH,那么将会出现逻辑错误;攻击者正是通过部署了假币合约,完成了跨链假充值。
假币的换脸戏法 —— 技术拆解 THORChain 跨链系统“假充值”漏洞
By:Johan@ 慢雾安全团队据慢雾区消息,2021 年 6 月 29 日,去中心化跨链交易协议 THORChain 发推称发现一个针对 THORChain 的恶意攻击,THORChain 节点已作出反应并进行隔离和防御。慢雾安全团队第一时间介入分析,经分析发现,这是一起针对跨链系统的“假充值 ...
强扭的瓜不甜 —— SafeDollar 被黑分析
By:Kong@ 慢雾安全团队据慢雾区消息,2021 年 06 月 28 日,Polygon 上算法稳定币项目 SafeDollar 遭受闪电贷攻击,慢雾安全团队第一时间介入分析,并将结果分享如下: 攻击细节分析 Phase 1 首先攻击者提前数小时创建了一个合约,并通过 Polydex 将 ...
慢雾:解析 BSC DeFi 项目 Impossible Finance 遭闪电贷攻击细节
Impossible Finance 的 DEX 架构参考了 Uniswap v2,但在 Pair 的实现上有所不同,这是导致攻击事件的根本原因。
“不可思议” 的被黑之旅 —— Impossible Finance 被黑分析
By:Kong@ 慢雾安全团队据慢雾区消息,币安智能链 (BSC) DeFi 项目 Impossible Finance 遭遇闪电贷攻击。慢雾安全团队第一时间介入分析,并将结果分享如下: 攻击细节分析 Impossible Finance 的 DEX 架构参考了 Uniswap v2,但在 ...
Alchemix 事件分析:走过最长的路,竟是自己的套路
通过错误的元素获取了错误的收益。
慢雾:技术详解 DeFi 借贷协议 Alchemix 中 alETH 合约漏洞事件
事故主要原因在于 Alchemix 通过 transmuter 添加了 3 次 vault,最终导致通过错误的元素获取了错误的收益。
慢雾的安全审计结果已集成到 CoinMarketCap
慢雾的安全审计结果已集成到 CoinMarketCap!
Tokenlon 入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」
为了进一步保障用户资产安全,提高平台安全风控等级,Tokenlon 入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」,严重漏洞最高奖励 $50,000! 关于 Tokenlon 随着去中心化金融协议 (DeFi) 的火爆发展,货币市场、借贷市场、交易市场、 支付网络、保险市场、衍生品市场等在区块 ...
我竟骗了我自己?—— BurgerSwap 被黑分析
By:yudan@ 慢雾安全团队据慢雾区消息,2021 年 05 月 28 日, 币安智能链 (BSC) DeFi 项目 BurgerSwap 被黑,损失达 330 万美元。慢雾安全团队第一时间介入分析,并将结果分享如下: 攻击细节分析 BurgerSwap 是一个仿 Uniswap AMM...
代币闪崩,差点归零 - PancakeBunny 被黑简析
By:Kong@ 慢雾安全团队据慢雾区情报,币安智能链上 DeFi 收益聚合器 PancakeBunny 项目遭遇闪电贷攻击,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:攻击过程分。
慢雾:PancakeBunny 被黑简析
由 WBNB-BUNNY LP 价格计算存在缺陷被攻击者利用所致。
慢雾科技 x FireEye,赋能区块链安全
近日,慢雾科技与全球领先的网络安全公司 FireEye 达成全面合作伙伴协议,双方将共同用安全解决方案助力区块链生态安全。