BTC/HKD-0.33%
ETH/HKD+0.01%
LTC/HKD+0.88%
ADA/HKD+0.74%
SOL/HKD+0.71%
XRP/HKD+1.3%據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]
慢霧:警惕 Terra 鏈上項目被惡意廣告投放釣魚風險:據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。
經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。
慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。[2022/4/21 14:37:55]
慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]
1月19日消息,總部位于越南的游戲公會Ancient8宣布完成400萬美元種子輪融資,Dragonfly Capital、Pantera Capital、Hashed領投.
Block Chain:2022/1/19 8:59:271月17日消息,泰國證券交易委員會(SEC)前副秘書長Tipsuda Thavaramara日前對該國加密貨幣稅收的合法性提出質疑.
Block Chain:2022/1/17 8:54:471月19日消息,全球最大切割鉆石Enigma將于2月3日由蘇富比拍賣行在線拍賣,預估成交價至少500萬英鎊(約合4334萬元人民幣).
Block Chain:2022/1/19 8:58:43金色財經報道,摩根士丹利在一份研究報告中表示,低利率、央行資產負債表擴張和政府刺激措施都是過去兩年“加密貨幣價格指數上漲的驅動因素”。隨著美聯儲和其他中央銀行希望放慢資產負債表擴張速度并為市場加息做好準備,杠桿加密市...
Block Chain:2022/1/18 8:57:34金色財經報道,歐洲加密資產指數提供商Vinter今天宣布它已籌集了 340 萬美元,本輪融資由 Octopus Ventures 領投.
Block Chain:2022/1/20 9:02:141月20日消息,加密貨幣交易所Crypto.com發布被盜事件調查報告,稱1月17日上午該交易所的風險監控系統檢測到少數用戶賬戶上的未經授權的活動,在這些賬戶中.
Block Chain:2022/1/20 9:02:27行情顯示,LOOKS短線突破 7 USDT,創歷史新高;現報7.0538 USDT,日內漲幅為3.12%.
Block Chain:2022/1/21 9:02:43金色財經報道,1月19日,據最新數據顯示,以太坊鏈上NFT銷售總額突破170億美元,創下歷史新高,本文撰寫時為17,447,200,917美元,鏈上交易數量為5,870,512筆.
Block Chain:2022/1/19 8:59:21據官方消息,HSC虎符智能鏈首發項目PuddingSwap將于1月18日21:00(GMT+8)新增CRV-HOO、CRV-PUD、CRV-USDT流動性礦池.
Block Chain:2022/1/17 8:54:37金色財經報道,網易副總裁胡志鵬在央視《經濟信息聯播》節目中表示,預測未來最好的方式是去創造它,那么與其在這里我們去想象未來元宇宙是什么樣子,我覺得大家可以先把產品做起來,從現有的用戶導向出發,了解他們的需求,然后結合...
Block Chain:2022/1/20 9:00:041月20日消息,微軟公司1月18日晚宣布將收購知名游戲開發商動視暴雪,交易價值將達687億美元。微軟公司稱,此次交易將助力公司橫跨移動、PC、主機及云端的游戲業務加速增長,同時將為元宇宙提供建設基石.
Block Chain:2022/1/20 9:00:571月21日,美的聯合綠發會和咖菲科技,共同發起「熊小美守護瀕危動物「元宇宙」」數字藏品項目,落地國內公益廣告第一個應用 NFT 的元宇宙營銷案,守護瀕危動物的未來.
Block Chain:2022/1/21 9:03:41