西红柿盗币案揭秘:黑客如何利用curve、Uniswap

2020年9月25日,社交媒体传出,有用户被tomatos.finance盗取1万DAI。该局的主要方式是以空投诱导用户approve给权限,然后直接转走代币。空投是局,暂未收到代币。tomatos.fi是流动性挖矿项目,疑似是来自某中国团队。经与多家安全公司核实,截止发稿前,有多名用户被tomatos.finance盗取稳定币,遭遇巨额损失。吴说区块链采访了其中一个遭遇tomatos.finance黑客盗币的用户,对整个事件进行回顾:A用户于事发前几天登录tomatos.Finance授权使用imtoken钱包。在北京时间2020年9月26日23时左右,登录imtoken,存入DAI,黑客创建了tomatos.finance的合约,调用了DAI的合约,只要钱包有DAI存入,就被黑客转走,从DAI转入钱包到黑客转走大概持续10分钟时间。钱包后台是unlimited的设置。A用户损失将近1,350,000个DAI。.事发之后,用户发现tomatos.finance的网站打不开,Twitter账号已经不存在,但telegram还开着。先曝光黑客的地址为:0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3

英国高等法院裁定撤销针对币安的临时专有禁令:金色财经报道,英国一家高等法院最近撤销了针对加密货币交易所 Binance 发布的专有禁令。币安在其对禁令提出质疑的申请中表示,该行动是在没有通知的情况下采取的。币安还表示,它无法遵守该禁令,因为该禁令是在以欺诈方式获得的相关加密资产被转移后授予的。[2023/5/8 14:49:43]

MyEListing.com 支持使用加密货币购买房地产:金色财经报道,商业房地产数据平台 MyEListing.com 通过与 Coinbase Commerce 集成,支持使用加密货币购买房地产。该服务将向所有人开放,MyEListing.com 表示交易可以在一个工作日内完成。[2023/4/24 14:23:55]

回溯整个过程,黑客如何利用Defi来洗币?

1.DAI是现在唯一不会被列入黑名单,不可冻结的稳定币。黑客将用户A钱包的700,000DAI,600,000DAI和5,000DAI分别转入地址:0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3哈希记录如下:0xc16a25e3745c6025363b2b607e9cb0105bab85f1cee225a52bddd4fe6dd276210xa8aaf959d79805e19e4aebd0ba279cb2078b35b5ec3a38bf01549651f116b5120x5221c09d7a15fb6329f4465464e0a715bbd4bd33214606791399eefae8c53bdb

Gemini联创致信DCG创始人,要求其偿还Earn用户逾9亿美元:1月2日消息,Gemini联合创始人Cameron Winklevoss代表其Earn产品的超过34万名用户,向DCG创始人Barry Silbert发送一封公开信,要求他偿还所欠的9亿多美元。

据金色财经此前报道,Cameron Winklevoss发推称,Houlihan Lokey代表债权人委员会提出一项方案,以解决Genesis和DCG的流动性问题,并为资产回收提供途径。该计划基于迄今为止从Genesis、DCG及其各自顾问处收到的信息。[2023/1/3 22:21:22]

数据仓库平台Space and Time加入Nvidia创业计划:金色财经报道,数据仓库平台Space and Time加入了芯片制造商Nvidia的初创企业计划,此前它在微软的风险投资部门M12的支持下筹集了2000万美元的战略融资。Nvidia Inception帮助处于人工智能、医疗保健和智能城市等领域技术发展前沿的初创公司加速产品的采用,并让他们有机会与行业领先的专家和AI驱动的组织合作。

Space and Time旨在将链上和链下的数据结合到一个单一的平台,使企业能够进行企业规模的分析并进行快速交易。(the block)[2022/11/11 12:47:09]

2.黑客将DAI转入Uniswap,将部分的DAI转换成500,358.72USDT,之后将494,057.53DAIand500,358.72USDT通过UniswapV2:DAI-USDTLP交易对进行AMM流动性提供,赚取手续费。

3.黑客将手里的所有稳定币都换成ETH,通过TornadoCash洗干净。

事件发生后,用户A火速取得业界多方支援,已经向报警,并进行后续的黑客画像的确定。吴说区块链也将持续跟踪tomatoes.fi相关事件的进展,在第一时间进行详细报道。27日库币的盗币者也通过Uniswap将山寨币交易成ETH,抹茶、币安等中心化交易所已经冻结了盗币者的一些资金,因此寻求在去中心化交易所交易,下一步则是进行混币。对于此类恶意行为,去中心化交易所亦无权管制。此前有谣言称美国SEC对Uniswap发起调查,有观点认为此次黑客事件中去中心化交易所的角色,可能引发监管关注。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

火星币NFT会是挖矿后的下一个市场爆发点吗?

编者按:本文来自DeepChain深链,作者:Gisele,Odaily星球日报经授权转载。可能由于近期币价下跌、挖矿收益远不如之前,再加之挖矿门槛较高,社群里关于挖矿的声音逐渐变小.

波场海外热门的Plouto平台能长出下一个YFI?

纵观今年的DeFi市场,YFI、YFII堪称是最具行业引领性、代表性的项目,这不仅是因为它们高达百倍的涨幅,更因为它们对DeFi运作模式与类型的巨大贡献,大幅降低用户参与DeFi的门槛,在为用户带来更高收益的同时.

[0:15ms0-1:210ms