BTC/HKD+1.29%
ETH/HKD+0.14%
LTC/HKD+0.61%
ADA/HKD+4.8%
SOL/HKD+3.68%
XRP/HKD+11.15%金色財經報道,根據慢霧發布的11月安全報告,2023年11月區塊鏈領域出現了大量安全漏洞。總共記錄了47 起不同的事件,累計造成的巨額損失估計約為3.49億美元。
11月份,僅Poloniex和Heco Bridge事件造成的損失就達到2.43億美元,約占11月份安全事件總損失的69%。Rug Pull事件24起,占安全事件總數的51%。用戶參與前應充分了解項目背景和團隊,謹慎投資選擇,兩起涉及流動性攻擊的事件給項目運營商造成約5499萬美元的損失。
其它快訊:
慢霧:已凍結部分BitKeep黑客轉移資金:12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。[2022/12/26 22:08:58]
慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]
慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。
1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;
2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;
3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;
4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;
5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;
6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;
7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;
8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;
9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;
10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;
11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]
金色財經報道,IntoTheBlock數據顯示,本周,擁有1000枚BTC或更多的巨鯨地址持有的比特幣數量達到2022年12月以來的最高水平.
Block Chain:12/4/2023 1:16:23 PM金色財經報道,數據顯示,20%的加密貨幣交易所在塞舌爾注冊成立,塞舌爾是西印度洋群島,已成為加密貨幣交易中心,中心化交易所數量最多,其中包括OKX、BitMEX和MEXC Global。推動加密公司涌入塞舌爾的一大優...
Block Chain:12/4/2023 1:16:20 PM金色財經報道,Edelman Financial Services創始人、多本個人理財書籍的作者Ric Edelman在采訪中表示,財務顧問正在等待美國證券交易委員會 (SEC) 批準現貨比特幣交易所交易基金 (ET...
Block Chain:12/4/2023 1:16:17 PM金色財經報道,行情數據顯示,NFT項目Pudgy Penguins地板價達9.66ETH,創歷史新高,30天內上漲超過100%.
Block Chain:12/4/2023 1:16:15 PM金色財經報道,據Shibburn稱,SHIB每周銷毀率高達 961.53%,在此期間銷毀了超過5億枚代幣,過去 24 小時內9筆交易總共銷毀了20,515,829個SHIB代幣.
Block Chain:12/4/2023 1:16:10 PM金色財經報道,富蘭克林鄧普頓 (Franklin Templeton) 總裁兼首席執行官Jenny Johnson在接受采訪時表示,她個人持有一些加密貨幣.
Block Chain:12/4/2023 1:16:08 PM金色財經報道,Layer2Gather發布的數據顯示,自上海升級以來,約890萬枚ETH已被鎖定在以太坊上的流動性質押(LSD)協議中。Lido Finance占據約86.04%的市場份額,TVL達到201億美元.
Block Chain:12/4/2023 1:16:01 PM金色財經報道,據DefiLlama數據顯示,Lido TVL目前為202.29億美元,近7日增長4.78%,近一個月增長19.61%.
Block Chain:12/3/2023 1:15:45 PM金色財經報道,據The Block數據顯示,11月以太坊網絡共銷毀102,018枚ETH,價值約合2.04億美元。自2021年8月上旬實施EIP-1559以來,以太坊總計銷毀約377萬枚ETH,價值約合105.1億美元.
Block Chain:12/3/2023 1:15:41 PM12月3日消息,區塊瀏覽器Etherscan團隊成員Harith Kamarul近日在ENS DAO論壇中提議,請求每年100萬美元的預算.
Block Chain:12/3/2023 1:15:38 PM金色財經報道,Scopescan發布的數據顯示,在過去的一小時內,與Brevan Howard Digital相關的地址將289萬枚ARB(289萬美元)轉移到Binance.
Block Chain:12/3/2023 1:15:36 PM金色財經報道,馬斯克在社交平臺X上發文稱,將在未來一周左右向X平臺的Premium+用戶開放Grok的訪問權限,優先順序取決于訂閱的時間.
Block Chain:12/3/2023 1:15:33 PM