XT라는 거래소가 해킹당했다는 이야기가 돌아서 좀 찾아봤는데 외부로 자금이 나간 흔적이 없네요
공지에도 시스템 유지보수를 한다고만 적혀있는 것을 보니 아무래도 내부적으로 오류가 있었던 것이 아닐까 싶습니다
공지에도 시스템 유지보수를 한다고만 적혀있는 것을 보니 아무래도 내부적으로 오류가 있었던 것이 아닐까 싶습니다
❤1👍1
20일 전에 트리 원상 이야기를 했는데 현재의 핫월렛은 25시간 전에 활성화 된 것으로 봐서 완벽하게 틀린 이야기였다고 볼 수 있을 것 같습니다
아쉽네요
15시45분 기준 업비트에 입금된 TREE는 약 한화로 60억이 좀 안되는 상황입니다
아쉽네요
15시45분 기준 업비트에 입금된 TREE는 약 한화로 60억이 좀 안되는 상황입니다
👍3❤1
Forwarded from ㈜ 청년열정마라두바이쫀득민트초코손맛푸드
0G가 업비트를 가는 이유.
그것은 한국 크립토판의 미신이 무려 3개나 중첩되었기 때문이다..
이번 기회에 [한국의 업빗썸 미신 3중첩]에 대해 알아보자
https://x.com/flarrs315/status/1962273427559223365
(읽어보고 그럴싸하다면 개추와 리트윗을 눌러주세요💨 💨 )
그것은 한국 크립토판의 미신이 무려 3개나 중첩되었기 때문이다..
이번 기회에 [한국의 업빗썸 미신 3중첩]에 대해 알아보자
https://x.com/flarrs315/status/1962273427559223365
(읽어보고 그럴싸하다면 개추와 리트윗을 눌러주세요
Please open Telegram to view this post
VIEW IN TELEGRAM
bunni.xyz에서 익스플로잇이 있다고 해서 간단하게 과정을 살펴봤습니다
조오금 더 구체적으로는
1. Uniswap V3에서 플래시론을 통해 3M을 빌리고
2. 해당 유동성을 바탕으로 BunniHub - Uniswap V4 PoolManager에 넣어서 왜곡하고
3. unlockCallback에서 Bunni가 그 상태 기반으로 LiquidityDensityFunction 연산을 수행하고
4. 더 많은 돈을 탈취해갈 수 있었다
정도로 설명할 수 있을 것 같습니다
모쪼록 원만한 해결이 되길 바랍니다
플래시론으로 발생한 익스플로잇이라고 생각하면 될 것 같네요
조오금 더 구체적으로는
1. Uniswap V3에서 플래시론을 통해 3M을 빌리고
2. 해당 유동성을 바탕으로 BunniHub - Uniswap V4 PoolManager에 넣어서 왜곡하고
3. unlockCallback에서 Bunni가 그 상태 기반으로 LiquidityDensityFunction 연산을 수행하고
4. 더 많은 돈을 탈취해갈 수 있었다
정도로 설명할 수 있을 것 같습니다
모쪼록 원만한 해결이 되길 바랍니다
회사 웹사이트 홍보하는 채널
https://saferblock.io/insight/safer-view/30 전세계 단위의 레전드 빌런, 라자루스는 어떻게 현금화를 할까? DMM 해킹 자금이 현금화의 핵심 거래소, 캄보디아의 후이원으로 흘러들어가는 과정에 대해 이야기해보았습니다!
완전 초기에 올렸던 글인데 요즘 캄보디아가 핫하긴 해서요
캄보디아가 궁금하신 분들은 한 번쯤은 읽어보시면 재밋을 것 같아요
캄보디아가 궁금하신 분들은 한 번쯤은 읽어보시면 재밋을 것 같아요
👍3
Forwarded from 갱생코인
이 과정에서 후이원과 업비트간 가상자산을 전송하거나 전송을 시도한 이용자 259명을 대상으로 자금 동결 및 강화된 고객확인절차와 의심거래보고를 진행했다. 이 중 자금출처 소명을 거부하거나 불충분하게 답변한 205명에게 지난 9월 탈퇴를 통보했다.
경찰은 지난 10월 후이원 이용자의 가상자산 전송 내역 확보 등을 위해 업비트를 압수수색 영장을 집행했으나, 이는 업비트가 고객정보를 수사기관에 제출하기 위해 필요한 법적 절차에 따른 조치다.
경찰은 지난 10월 후이원 이용자의 가상자산 전송 내역 확보 등을 위해 업비트를 압수수색 영장을 집행했으나, 이는 업비트가 고객정보를 수사기관에 제출하기 위해 필요한 법적 절차에 따른 조치다.
ZachXBT의 트윗에서 발견한 북한의 개발자들의 위장 취업을 위한 github
가짜 SSN 사서 이렇게 취업을 하는게 생각보다 만연한 것 같다는 생각도 듭니다
앞으로는 특정 프로젝트의 건전성을 확인해보기 위해 개발진들의 깃허브까지 디테일하게 체크하는게 일상이 될지도 모르겠네요
- 보다시피 너무 비슷하게 생겼고
- 다들 7년 이상의 전문가임을 강조하지만 실제 활동은 미미한 수준이고
- 별도 거의 못받았다고 봐도 무방하겠네요
가짜 SSN 사서 이렇게 취업을 하는게 생각보다 만연한 것 같다는 생각도 듭니다
앞으로는 특정 프로젝트의 건전성을 확인해보기 위해 개발진들의 깃허브까지 디테일하게 체크하는게 일상이 될지도 모르겠네요
❤1👀1
밸런서 자금이 털렸네요
간단하게 요약하면 Rounding Error로 볼 수 있습니다
(23년에도 있었던 밸런서의 Rounding Error Bugfix Review)
으로 해석해볼 수 있겠네요
지갑을 어마어마하게 많이 준비해서 돈을 거기에 넣었다 뺐다를 반복하며 밸런서로 하여금 '돈이 많다'라는 착각을 불러일으켰다.... 정도로 비유해볼 수 있겠네요
간단하게 요약하면 Rounding Error로 볼 수 있습니다
(23년에도 있었던 밸런서의 Rounding Error Bugfix Review)
1. 풀의 현재 balances를 입력으로 받아 최소 단위 청크로 쪼개어 rounding 오차를 발생시키기 시작하고
2. amounts 배열을 만들어 인젝션을 준비하여
3. 입출금을 반복하였고
4. 그 결과 풀 가격이 왜곡되어 ETH가 탈취당함
으로 해석해볼 수 있겠네요
지갑을 어마어마하게 많이 준비해서 돈을 거기에 넣었다 뺐다를 반복하며 밸런서로 하여금 '돈이 많다'라는 착각을 불러일으켰다.... 정도로 비유해볼 수 있겠네요
👍4❤2
Forwarded from 인생코인
추가적으로 밸런서 포크한 소닉의 beetsfi도 익스플로잇
https://sonicscan.org/tx/0xb4231d4a15d00d022b7c903b0495c9424c232ae0ad7847d075b822bf3338f53b
https://sonicscan.org/tx/0xb4231d4a15d00d022b7c903b0495c9424c232ae0ad7847d075b822bf3338f53b
Sonic Blockchain Explorer
Sonic Transaction Hash: 0xb4231d4a15... | SonicScan Block Explorer
Call 0x8a4f75d6 Method By Balancer Exploiter 1 on 0xE35D81A2...B0092BbDe | Success | Nov-03-2025 07:49:24 AM (UTC)