BTC/HKD+1.27%
ETH/HKD+3.05%
LTC/HKD+1.49%
ADA/HKD+1.49%
SOL/HKD+2.25%
XRP/HKD+2.21%9月20日消息,慢霧在X(原推特)發文表示,Balancer攻擊者的費用來自釣魚組織AngelDrainer,攻擊者通過BGP劫持攻擊網站后,誘導用戶“同意”轉移資金。攻擊者通過THORChain將ETH跨鏈至BTC地址,然后橋接回以太坊;Balancer攻擊者或與俄羅斯相關。
其它快訊:
慢霧:11月記錄47起安全漏洞,預計總損失3.49億美元:金色財經報道,根據慢霧發布的11月安全報告,2023年11月區塊鏈領域出現了大量安全漏洞。總共記錄了47 起不同的事件,累計造成的巨額損失估計約為3.49億美元。
11月份,僅Poloniex和Heco Bridge事件造成的損失就達到2.43億美元,約占11月份安全事件總損失的69%。Rug Pull事件24起,占安全事件總數的51%。用戶參與前應充分了解項目背景和團隊,謹慎投資選擇,兩起涉及流動性攻擊的事件給項目運營商造成約5499萬美元的損失。[2023/12/4 18:45:24]
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]
分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]
金色財經現場報道,萬向區塊鏈董事長肖風在20日舉行的第九屆區塊鏈全球峰會閉幕演講《Web3.0與香港虛擬資產政策宣言》中表示,目前香港國際金融中心2.0版呼之欲出.
Block Chain:9/20/2023 3:56:30 AM金色財經報道,Hashkey Exchange官方發布公告稱,目前已支持港元HKD及美元USD兩種法幣的充值及提現,根據最新市場情況,平臺已于2023年9月14日對提現手續費率進行了調整,調整后每筆美元提現手續費為1...
Block Chain:9/20/2023 3:56:26 AM9月20日消息,Binance創始人CZ針對Decrypt一篇報道中稱其“從BAM Management U.S. Holdings獲得2.5億美元貸款”一事回應表示,實際情況恰恰相反.
Block Chain:9/20/2023 3:56:23 AM9月20日消息,據K33 Research報告,Binance的七日平均比特幣現貨交易量自9月初以來已下降57%,導致整個行業交易量下降48%。與此同時,Coinbase的比特幣現貨交易量本月增長了9%.
Block Chain:9/20/2023 3:56:20 AM金色財經報道,據PeckShield監測,Balancer前端黑客通過跨鏈橋Thorchain將14.5ETH(價值2.39萬美元)兌換成0.868BTC.
Block Chain:9/20/2023 3:56:17 AM金色財經報道,灰度已宣布放棄所有與以太坊合并升級后的EthereumPoW(ETHW)代幣相關權利。 以太坊合并升級事件于2022年9月15日完成,將以太坊區塊鏈分叉為主要的PoS的ETH和次要的PoW的Ethere...
Block Chain:9/20/2023 3:56:13 AM9月20日消息,Varys Capital擬為其以區塊鏈創新為中心的股權風投基金募資7500萬美元,該基金將重點關注DeFi、CeFi、GameFi、Web3基礎設施等領域和其他新興技術的初創公司.
Block Chain:9/20/2023 3:56:03 AM9月20日消息,基于ZK Rollup的隱私和擴容解決方案Aztec發文表示,其針對智能合約隱私的本地開發者測試網Aztec Sandbox已上線.
Block Chain:9/20/2023 3:55:58 AM金色財經報道,區塊鏈數據網站DeBank推出新的DeBank付費功能,該功能將于9月27日正式推出。 目前正處于Beta測試階段的Pro功能將于9月27日停止。同時,Web3 ID用戶的免費試用也將結束.
Block Chain:9/20/2023 3:55:55 AM金色財經報道,加密服務提供商Matrixport表示,從歷史上看,每年最后一個季度是比特幣表現最強勁的季度,過去9年的平均回報率超過35%。研究主管Markus Thielen寫道,比特幣到年底可能達到3.7萬美元.
Block Chain:9/20/2023 3:55:53 AM金色財經報道,安全機構慢霧發布安全提醒表示,近期,Coinbase Wallet全面集成了Web3消息網絡協議(XMPT)。只要用戶的錢包地址開啟了消息網絡就可能會收到任何支持該消息協議發來的信息.
Block Chain:9/20/2023 3:55:48 AM9月20日消息,Zcash協議開發公司ECC在X平臺回應Coinbase所提Zcash某礦池算力超51%問題.
Block Chain:9/20/2023 3:55:40 AM