比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:過去一周加密領域因安全事件累計損失3060萬美元

Author:

Block

Time:2023/7/24 15:55:56

7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。

慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]

慢霧:靚號黑客已獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限:10月11日消息,據慢霧區情報,靚號黑客地址之一(0xf358..7036)已經獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限。黑客從ParaSwap Deployer地址獲取到約1千美元,并在QANplatform Deployer地址做了轉入轉出測試。慢霧MistTrack對0xf358..7036分析后發現,黑客同樣盜取了The SolaVerse Deployer及其他多個靚號的資金。截止目前,黑客已經接收到超過17萬美元的資金,資金沒有進一步轉移,地址痕跡有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:05]

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

以太坊擴容項目AltLayer已部署超10萬個閃電層

7月27日消息,以太坊擴容項目AltLayer發推表示,超過10萬個閃電層(Flash Layers)已作為Altitude第三階段的一部分完成部署.

Block Chain:2023/7/27 16:01:45
Ripple更新黑山央行項目進展:擬確定黑山境內穩定幣測試潛在用例

金色財經報道,Ripple央行數字貨幣顧問Antony Welfare在社交媒體分享了與黑山央行的聯合項目進展.

Block Chain:2023/7/26 16:00:34
派盾:Alphapo被盜資金中價值470萬美元TRX已被轉移至CEX

7月25日消息,據派盾監測,加密支付服務提供商Alphapo被盜資金中的5800萬枚TRX(價值470萬美元)已被分多批交易轉移至Bybit、Bitget等交易平臺.

Block Chain:2023/7/25 15:58:07
前美聯儲政策分析師:穩定幣的風險低于銀行存款

金色財經報道,前美聯儲政策分析??師Brendan Malone代表Paradigm撰寫的一份報告表示,就風險而言,穩定幣無法與銀行存款進行比較.

Block Chain:2023/7/28 16:03:33
自2020年12月以來,Coinbase儲備減少了513,000枚BTC

金色財經報道,據Ali監測,自2020年12月以來,Coinbase儲備減少了513,000枚BTC,而Bitfinex儲備則增加了241,000枚BTC.

Block Chain:2023/7/25 15:57:10
數據:StarkNet橋接用戶量突破60萬

金色財經報道,據Dune Analytics最新數據顯示,太坊Layer2擴容解決方案Starknet橋接用戶量已突破60萬,本文撰寫時達到604,950個,橋接TVL為141,741 ETH,按照當前價格計算約合2...

Block Chain:2023/7/26 15:59:04
美SEC主席重申尚未對Ripple案的簡易判決做出上訴決定

金色財經報道,美國證券交易委員會 (SEC) 主席Gary Gensler周四接受彭博社采訪時重申,尚未對Ripple案的簡易判決做出上訴決定。然而,他堅稱盡管法官對XRP做出了初步裁決,但加密市場仍然違反證券法.

Block Chain:2023/7/28 16:03:31
《華爾街日報》:Binance.US的首次交易涉及洗售交易

金色財經報道,《華爾街日報》7月24日稱,Binance.US的部分首批加密貨幣交易是在內部進行的,構成洗售交易。《華爾街日報》稱,Binance.US在2019年運營的第一個小時內就發生了價值70,000美元的比特...

Block Chain:2023/7/25 15:57:13
Binance宣布將上線穩定幣FDUSD

金色財經報道,Binance宣布將上線穩定幣FDUSD,FDUSD是由 First Digital Labs 發行的 1:1 美元支持的穩定幣.

Block Chain:2023/7/26 15:59:19
加密幻想GameFi項目Kandle.xyz完成170萬美元種子輪融資,Saama領投

7月25日消息,加密幻想GameFi項目Kandle.xyz宣布完成170萬美元種子輪融資,Saama領投.

Block Chain:2023/7/25 15:57:44
加密錢包提供商SafePal推出新產品S1 Pro,將于8月上市

7月26日消息,加密錢包提供商SafePal在幣安和AnimocaBrands等行業巨頭的支持下,推出其最新產品S1 Pro,價格為99美元,將于8月上市.

Block Chain:2023/7/26 16:00:31
幣安NFT市場面向完成KYC用戶推出人工智能NFT生成器“Bixel”

7月26日消息,幣安NFT市場宣布其名為“Bixel”的人工智能NFT生成器現在可供用戶永久使用。該工具允許用戶生成獨特的數字藝術并加入NFT世界。不過,使用該工具之前需要完成平臺的KYC身份驗證流程.

Block Chain:2023/7/26 16:00:15
ads