BTC/HKD-1.2%
ETH/HKD-3.84%
LTC/HKD-1.98%
ADA/HKD-0.7%
SOL/HKD-0.56%
XRP/HKD+3.87%金色財經報道,近期,慢霧安全團隊發現有黑客組織利用Calendly的功能,使用“添加自定義鏈接”在事件頁面上插入惡意鏈接發起釣魚攻擊。Calendly 是一款非常受歡迎的免費日歷應用程序,用于安排會議和日程,通常被組織用于預約活動或發送即將到來的活動的邀請。黑客組織通過Calendly發送惡意鏈接與大多數受害者的日常工作背景很好地融合在一起,因此這些惡意鏈接不容易引起懷疑,受害者容易無意中點擊惡意鏈接,在不知覺中下載并執行惡意代碼,從而遭受損失。
慢霧安全團隊提醒大家在使用Calendly的時候,如果發現界面上有鏈接,請注意識別鏈接的來源和域名,避免遭受攻擊。可以在點擊鏈接之前將鼠標移到文本上方,此時在瀏覽器的左下方會展示文本對應的鏈接地址,在點擊之前請仔細核對好鏈接地址,避免訪問到釣魚鏈接。
其它快訊:
慢霧:SafeTrade涉嫌Rug Pull,受影響資金預估至少660萬美元:金色財經報道,據MistTrack監測,SafeTrade Exchange涉嫌Rug Pull。慢霧創始人余弦表示,SafeTrade是一家中心化的礦幣概念平臺,受影響資金預估至少660萬美元。[2023/11/22 18:21:00]
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
金色財經報道,為了啟動 HOOKED 2.0 提案,Hooked Protocol 將推出 5000 萬美元的教育生態系統基金,并開展教育機構合作.
Block Chain:11/30/2023 12:53:23 PM11月30日消息,Bounce Finance在社交媒體X發文表示,BitStable的BSSB Token Launch質押拍賣輪次已結束。用戶現在可以申領BSSB分配和任何退還的AUCTION代幣.
Block Chain:11/30/2023 12:53:15 PM金色財經報道,Bitcoin Magazine首席執行官David Bailey在X上發文稱,我的iCloud今晚被黑了,不要與我的任何直接消息互動。我的電子郵件及電話號碼是安全的.
Block Chain:11/30/2023 12:53:12 PM金色財經報道,據官方消息,韓國加密交易所Upbit 將上線 ID,目前僅支持 BTC 市場交易對,將于當地時間 18:00 開始交易。 行情顯示,ID 現報0.33美元,24小時漲幅達25.7%。行情波動較大,請做好...
Block Chain:11/30/2023 12:53:09 PMeth成為Pinkdrainer的網絡釣魚計劃的受害者,損失約2.9枚的WBTC(價值約11.01萬美元).
Block Chain:11/30/2023 12:53:06 PM11月30日消息,據PeckShield監測,Uranium Finance攻擊者將800枚ETH轉至Tornado Cash其它快訊:Aura Finance發布啟動計劃.
Block Chain:11/30/2023 12:53:02 PM11月30日消息,慢霧創始人余弦表示,Safe多簽錢包的用戶交互安全有點尷尬啊,這么初級的安全風險都沒應對:錢包地址只顯示了首位4 個字符(不含0x),確實加大了上當可能,這都快2024年了.
Block Chain:11/30/2023 12:52:57 PM11月30日消息,據BTC.com數據信息,昨日比特幣全網手續費僅為63.6 BTC,較11月16日單日全網手續費317.4 BTC減少了9.9%,目前恢復至11月初處同一水平.
Block Chain:11/30/2023 12:52:54 PM11月30日消息,Web3 Foundation將通過Centrifuge在RWA領域進行100萬美元的試點投資,該筆投資將用于Anemoy即將在Centrifuge上推出的美國國庫券.
Block Chain:11/30/2023 12:52:51 PM11月30日消息,Deribit數據顯示,名義價值超過11.2億美元BTC期權和超過4.69億美元ETH期權合約將于周五(12月1日)到期交割。其中BTC的最大痛點價格為3.7萬美元;ETH的最大痛點價格為2100美元.
Block Chain:11/30/2023 12:52:48 PM金色財經報道,Sui Network官方宣布阿聯酋孵化器Hub71已與Mysten Labs達成合作將支持Sui生態項目,據悉孵化項目的開發者不僅可以獲得Mysten Labs的技術專業知識和支持.
Block Chain:11/30/2023 12:52:43 PM金色財經報道,據Scopescan監測的數據顯示,鏈上數據顯示, Arkham Ecosystem Fund在17小時前向Huobi轉賬了22.79萬枚ARKM (10.33萬美元).
Block Chain:11/30/2023 12:52:40 PM