【黑客从Rari Capital的Fuse借贷池中窃取8000万美元】

【黑客从RariCapital的Fuse借贷池中窃取8000万美元】2023年03月29日10点12分老不正经报道,DeFi平台RariCapital因Fuse借贷池中持有的超过8000万美元的加密资产而遭到黑客攻击。据智能合约审计公司BlockSec称,这名不知名的黑客窃取了RariCapital的Fuse平台,该产品使DeFi开发人员能够创建自己的借贷市场。该安全公司表示,该漏洞是通过协议智能合约中的重入漏洞发生的。

相关推荐

封面图片

黑客已利用 Ledger Connect 漏洞窃取约 48.4 万美元的资产

黑客已利用LedgerConnect漏洞窃取约48.4万美元的资产据Lookonchain监测,LedgerConnectKit漏洞黑客已窃取了约48.4万美元的资产。Ledger攻击者将4.334枚ETH转移到AngelDrainer。AngelDrainer目前也在接收资产并持有36.3万美元的资产。此前慢雾创始人余弦强调,Ledger钱包本身没影响,受影响的是依赖Ledger这个模块的一些DApp。

封面图片

【Ola Finance:黑客攻击造成约467万美元的损失】

【OlaFinance:黑客攻击造成约467万美元的损失】4月1日消息,OlaFinance今日对昨日黑客攻击事件发布博客文章,称此次攻击事件损失约为467万美元,具体包括216,964.18USDC、507,216.68BUSD、200,000fUSD、550.45WETH、26.25WBTC和1,240,000.00FUSE。OlaFinance暂停了所有借贷网络上的借贷,直到漏洞修复,并建议暂时不要偿还贷款。OlaFinance称将在几天内宣布受害者赔偿计划。

封面图片

【FuzzLand:用100美元阻止黑客进一步攻击Sonne上逾650万美元资产】

【FuzzLand:用100美元阻止黑客进一步攻击Sonne上逾650万美元资产】2024年05月15日11点52分5月15日消息,区块链安全公司FuzzLand实习生@tonyke_bot在X平台发文表示,团队成员用100美元阻止了SonneFinance上逾650万美元资产被黑客进一步攻击。具体而言,基于Compound的Sonne存在一个常见的CompoundV2漏洞,当有未初始化的新池(soVELO)时,攻击者可以进行精度损失攻击。FuzzLand在黑客首次攻击后立即检测到该攻击,并发现攻击者持有soVELO仓位,这使得其在不清算精度损失的情况下无法利用它。FuzzLand随即用100美元兑换了一些VELO并添加到soVELO池中,该漏洞不再可利用,从而保护约650万美元的剩余资金池资金被重新利用。此前消息,据派盾监测,DeFi借贷协议SonneFinance遭黑客攻击,需仔细检查其时间锁合约,目前损失超过2000万美元。

封面图片

FuzzLand:用 100 美元阻止黑客进一步攻击 Sonne 上逾 650 万美元资产

FuzzLand:用100美元阻止黑客进一步攻击Sonne上逾650万美元资产5月15日消息,区块链安全公司FuzzLand实习生@tonyke_bot在X平台发文表示,团队成员用100美元阻止了SonneFinance上逾650万美元资产被黑客进一步攻击。具体而言,基于Compound的Sonne存在一个常见的CompoundV2漏洞,当有未初始化的新池(soVELO)时,攻击者可以进行精度损失攻击。FuzzLand在黑客首次攻击后立即检测到该攻击,并发现攻击者持有soVELO仓位,这使得其在不清算精度损失的情况下无法利用它。FuzzLand随即用100美元兑换了一些VELO并添加到soVELO池中,该漏洞不再可利用,从而保护约650万美元的剩余资金池资金被重新利用。此前消息,据派盾监测,DeFi借贷协议SonneFinance遭黑客攻击,需仔细检查其时间锁合约,目前损失超过2000万美元。

封面图片

【被黑客攻击的Vanity Address从Arbitrum空投中窃取50万美元】

【被黑客攻击的VanityAddress从Arbitrum空投中窃取50万美元】2023年03月24日06点01分3月24日消息,被黑的VanityAddress已被用于从Arbitrum的空投中窃取价值500,000美元的代币。VanityAddress是一种定制的加密货币地址,其中包含用户选择的特定单词或短语,目的是使它们更加个性化和易于识别。但是,缺点包括可能被黑客攻击的安全风险。该推文解释说,代币被某人窃取,该人编译了有资格接收ARB代币的VanityAddress,使用VanityAddress生成器生成了类似的地址,并将空投的代币定向到它们。对这些VanityAddress的黑客攻击使得原始所有者无法索取他们的ARB代币。(Cointelegraph)

封面图片

【安全公司BlockSec帮助Platypus追回240万美元】

【安全公司BlockSec帮助Platypus追回240万美元】2023年02月18日08点18分2月18日消息,稳定币交易项目Platypus遭黑客攻击后,在区块链安全公司BlockSec的帮助下,至少已有240万美元资金被追回。Blocksec的可视化工具MetalSleuth表示,在Platypus被盗的近910万美元资金中,攻击者只能兑现27万美元。BlockSec利用攻击合约中的漏洞,使用回调函数,将资金从攻击合约转移至Platypus的账户上,目前已追回240万美元。此前报道,昨日,Platypus通知社区表示,其原生稳定币USP遭遇黑客攻击,主池共损失850万美元。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人