“假币换真币”专坑老年人,咸丰抓获2人!_KEN:TOK

经查

石某、范某系夫妻关系

慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击:据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。

本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。

一)xBNTa 合约攻击分析

1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。

2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的

3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。

二)xSNXa 合约攻击分析

1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。

2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取

3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。

总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。[2021/5/13 21:57:48]

5月上旬两人来到咸丰

辟谣 | “假冒ZB交易所脸书”:投资1BTC可以获得3BTC空投:今日晚上9点,中币(ZB)刚刚结束五国语线上AMA,就有人假冒ZB交易所脸书(Facebook):假冒脸书账号者声称:“只需要投资1BTC就可以获得3BTC的空投”。ZB中币官方表示,请勿轻信未经证实的消息,还请大家以官方公告为准。对于恶意造谣者,对中币(ZB)造成的负面影响,中币(ZB)将保留追究造谣者法律责任的权利。更多详情请见中币(ZB)官方Facebook账号。[2020/2/15]

购买假币后,来到坪坝营辖区

独家 | “假充值”漏洞频发,投资者需警惕:第三方大数据评级机构RatingToken最新数据显示,2018年8月2日全球共新增1450个合约地址,其中255个为代币型智能合约。

据RatingToken团队发布的“新增代币型智能合约风险榜”,MVP Coin(MVP)、Alternating coin(AC)和BABY Token(BABY)风险最高,检测得分分别为1.97、2.80和2.80,其中MVP Coin存在17个风险项。

位于排行榜第九位的御云(YYUN),合约检测发现存在“假充值”漏洞,攻击者利用该漏洞,可以以零成本在交易所、钱包等服务平台发起充值操作,且创建该合约的个人地址仍在创建同类型合约。近期“假充值”漏洞合约频发,RatingToken安全审计团队提示用户需警惕基于该类合约的项目。

其他登上该风险榜TOP10的还包括FOAM Protocol(FOAM)、TECTECH(TEC)、CET(cet)、Kebtc Token(KT)、IDA Token(IDA)和Provenance Token(PRNT)。如需查看更多智能合约检测结果,请查看原文链接。[2018/8/3]

利用老人防范意识差的特点

专挑卖菜且不会使用微信等

新型支付方式的老年人

用100元假币“以整换零”“以假换真”行

一个月内行6起

目前

机关依法给予范某行政拘留十日

并处罚金8000元的行政处罚

给予石某行政拘留十日

并处罚金5000元的行政处罚

提醒广大群众在支付现金的时候一定要提高警惕,谨防上当受。一旦发现使用和持有假币者请及时向机关举报,误收了假币,要及时报警或上缴机关,切勿为避免损失而再次使用假币。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:756ms