BTC/HKD+2.65%
ETH/HKD+3.75%
LTC/HKD+1.22%
ADA/HKD+4.4%
SOL/HKD+3.01%
XRP/HKD+3.11%金色財經報道,Yearn核心開發者banteg在社交媒體上表示,泄露的數據庫顯示,101,183人授予friend.tech訪問權限,以他們的身份發布信息。
對此慢霧創始人余弦轉發稱,10多萬推特賬號對應的friend.tech錢包地址泄露。這些錢包地址隨便往上一層做下關聯,還能得到更多隱私。
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
慢霧余弦:攻擊者花費不菲得到ETC,但恐怕不容易洗出來:慢霧科技創始人余弦昨日發微博稱,ETC算力相比太低是個很尷尬的事,差不多10 TH左右,而ETH有190 TH,再看看BTC有120,000,000 TH(BTC倒不是ETC的算力威脅,寫在這是方便對比)。一樣挖礦算法的ETH與ETC,如果ETH里的大算力打ETC就是個降維打擊了(我說的是“如果”)。51%攻擊不是技術門檻,是成本對抗門檻,攻擊者費了不少錢最終得到ETC,這些ETC恐怕也不容易完美不留痕跡地洗出來,不明白攻擊者是怎么想的,估計并沒怎么想。另外還有個有意思的,ETC社區覺得這是犯罪行為,不知道各國法律是怎么看的。[2020/8/7]
聲音 | 慢霧安全團隊針對USDT充值漏洞做出回應:據火訊財經報道,慢霧安全團隊針對USDT充值漏洞做出了回應,他們表示:“關于 USDT ‘虛假充值’的事件,目前許多交易所也都發了公告聲明說不存在該問題了,存在該問題的交易所也都獲取了情報在第一時間修復了,目前應該已經不存在此問題了。我們一般不披露那些還沒出現攻擊事件的情報。比如單純漏洞這玩意,擠擠總會有的,多重磅都可以搞個出來,沒什么好說,但只要是事件,就代表已經發生,披露我們盡最大努力走負責任路線。我們在給甲方做安全時,會全面帶入我們的情報網絡,這種價值,似乎還不好量化,但懂的人,會很感激我們。”[2018/7/3]
8月21日消息,韓國京畿道宣布已完成《京畿道公職人員行為規范規則》修訂工作,要求京畿道4級以上公職人員必須在9月1日前報告其持有的比特幣等虛擬資產情況,必要時核查其是否與其職責相關,并根據掌握的信息采取預防措施.
Block Chain:2023/8/21 18:12:35金色財經報道,FTX破產案聽證會將于本周四日舉行,討論與FTX破產清算相關的幾個問題。聽證會議程包括破產案進展、建立FTX相關訴訟清算機制的動議,以及針對FTX創始人等內部人的輔助訴訟進展等。具體包括: 1.法院將了...
Block Chain:2023/8/22 18:15:448月21日消息,以太坊聯合創始人Vitalik Buterin于5小時前通過vitalik.eth地址向Coinbase轉入600枚ETH.
Block Chain:2023/8/21 18:13:31金色財經報道,BlockwareTeam首席分析師兼產品經理Joe Burnett在社交媒體上表示,比特幣可以在未來100年內沒有任何重大變化,所有Layer2擴展解決方案都可能無效.
Block Chain:2023/8/20 18:10:37金色財經報道,據余燼監測,可能是鯨魚/機構在通過Cumberland抄底,0xa22地址9小時前從Cumberland收到25000ETH(4154萬美元).
Block Chain:2023/8/19 18:10:068月19日消息,鏈上數據顯示,PayPal 推出的美元穩定幣 PYUSD 于約 12 小時前增發了 377 萬枚,總發行量突破 3000 萬枚.
Block Chain:2023/8/19 18:10:18金色財經報道,據Xrpscan最新投票數據顯示,5項新XRPL修正案以88.24%的共識率獲得通過(投票通過共識率門檻為80%),相關修正案包括: 1、取消“報價交易超過500單的NFT無法被銷毀”限制.
Block Chain:2023/8/21 18:13:138月20日消息,Lifeform計劃在2023年第四季度對外開放BNB Chain NFT上架功能,支持BNBChain上的所有NFT在Lifeform Market上進行掛單交易.
Block Chain:2023/8/20 18:11:248月23日消息,Balancer在推特上發文更新漏洞修復進展,由于團隊采取緊急措施,Balancer上最初被認為存在漏洞的超過97%的流動資金現已安全。漏洞尚未被利用,但部分資金(約占其TVL的0.89%)仍存在風險...
Block Chain:2023/8/23 18:17:06金色財經報道,Curve Finance宣布計劃對受到最近黑客攻擊影響的用戶進行賠償,此次黑客攻擊造成了 6200 萬美元的損失。該公司在最近的一篇 X 帖子中表示,調查進展順利,79% 的資金已成功追回.
Block Chain:2023/8/21 18:11:52金色財經報道,加密市場成交量仍低于平均水平,最新的Kaiko報告指出,過去四個月CEX的現貨日均交易量是自2020年10月以來的最低水平,當時BTC為10,000美元,ETH為350美元.
Block Chain:2023/8/22 18:14:038月18日消息,據DefiLlama數據顯示,Exactly Protocol TVL從3586萬美元降至2605萬美元,日內降幅達27%.
Block Chain:2023/8/18 18:08:58