BTC/HKD+1.22%
ETH/HKD+2.69%
LTC/HKD+0.57%
ADA/HKD+0.88%
SOL/HKD+2.51%
XRP/HKD+0.15%金色財經報道,慢霧發布惡意資金警報,稱來自Angel-Drainer地址中的79枚ETH被轉移至0xed2a開頭地址。
其它快訊:
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]
金色財經報道,Bitcoin Magazine表示,美國前總統唐納德·特朗普稱,作為你們的總統,我永遠不會允許創建中央銀行數字貨幣(CBDC)。這種貨幣將使聯邦政府對你們的資金擁有絕對控制權.
Block Chain:1/18/2024 6:36:52 PM1月18日消息,CC15Capital數據顯示,Bitwise比特幣現貨ETF昨日凈買入1598枚比特幣。截至1月17日,該ETF共持有8309枚比特幣,約合3.58億美元.
Block Chain:1/18/2024 6:36:47 PM金色財經報道,在與Solana集成后,Telegram交易機器人Unibot每日用戶數量創歷史新高,1月11日每日用戶數量飆升至去年8月創下的2,189人的歷史新高,1月15日激增43%至3,151人.
Block Chain:1/18/2024 6:36:41 PM金色財經報道,DWF Labs宣布在XAI上推出sentry節點,目標是參與創建更安全和去中心化的游戲生態系統.
Block Chain:1/18/2024 6:36:38 PM金色財經報道,Cyvers發布警告稱,Rocket Pool的X帳戶已被盜用,沒有漏洞被利用,請勿點擊其X帳戶發布的任何鏈接.
Block Chain:1/18/2024 6:36:36 PM金色財經報道,Whale Alert監測數據顯示,50,000,020枚BUSD在Paxos Treasury被銷毀,價值50,109,807美元.
Block Chain:1/18/2024 6:36:34 PM金色財經報道,IntoTheBlock數據顯示,狗狗幣在12月份達到了幾個里程碑,包括500萬個地址的余額和交易量的大幅增長。目前超過一半的狗狗幣持有者處于盈利狀態(54%),上次出現這一水平是在2023年11月初.
Block Chain:1/18/2024 6:36:29 PM金色財經報道,NEAR Protocol在X平臺表示,本月晚些時候,Pagoda開發團隊將停用AstroDAO應用程序,并將開發者重定向到Astra++.
Block Chain:1/18/2024 6:36:26 PM金色財經報道,根據CoinMarketCap的數據,最近從以太坊遷移到Cosmos的去中心化交易所dYdX已超越Uniswap,成為24小時交易量最大的DEX.
Block Chain:1/18/2024 6:36:24 PM金色財經報道,Coinbase律師William Savitt在紐約聯邦法院聽證會中表示,在交易所購買加密貨幣更像是收集Beanie Babies(一種在90年代風靡美國的毛絨玩具),而不是投資股票或債券.
Block Chain:1/18/2024 6:36:21 PM金色財經報道,根據Electric Capital發布的新開發者報告,2023年每月活躍加密貨幣開發者總數同比下降25%,但那些長期從事該領域的開發者表現出比以前更強的韌性.
Block Chain:1/18/2024 6:36:19 PM金色財經報道,Coinbase首席法務官paulgrewal.eth在X平臺發文稱:今日我們就駁回SEC指控闡述了論據,有一點仍然很清楚:美SEC繼續對所有投資擁有廣泛的權力.
Block Chain:1/18/2024 6:36:17 PM