BTC/HKD-0.29%
ETH/HKD-0.04%
LTC/HKD+0.29%
ADA/HKD-0.43%
SOL/HKD-0.94%
XRP/HKD+0.26%今日8時04分(HKT),BSC鏈上的元宇宙金融項目Paraluni遭受黑客攻擊,黑客獲利逾170萬美元。據歐科云鏈鏈上天眼初步分析:
1、攻擊者資金來自PancakeSwap的閃電貸;
2、問題出在項目方MasterCheif合約的depositByAddLiquidity方法,該方法未校驗代幣數組參數address memory _tokens是否和pid參數指向的LP相吻合,在涉及到LP數額變化時,也未加重入鎖。
目前黑客在BSC鏈上的地址「0x94bc」的賬戶余額為3000.01 BNB(約112.58萬美元),另有235.45 ETH(約60.86萬美元)通過cBridge跨鏈到了ETH網絡「0x94bc」。其中約1/3被盜資金(230 ETH)已流入Tornado Cash。
該事件提醒我們,在涉及到金額變動的合約方法中,一定要關注重入漏洞,盡量使用重入鎖modifier。
鏈上天眼團隊已對相關地址進行了監控,并將進一步跟進事件進展。
黑客利用惡意軟件Glupteba從比特幣區塊鏈中獲取秘密消息:Sophos Labs研究人員發現第一起利用比特幣的區塊鏈與指揮控制(C&C)中心通信的劫持代碼案件。“比特幣的‘交易’實際上并不一定是關于錢的—它們可以包括名為RETURN(也稱為OP_RETURN)的字段,這實際上是一個長達80個字符的備注。”這正是黑客在這種情況下所做的事情(如圖所示),返回的是一條加密的秘密消息,需要256位AES解密密鑰,該密鑰被編碼到Glupteba惡意軟件程序中。
Sophos研究人員已經進行解密,顯示一個域地址,這個地址就是隱藏在人們視線中的指揮和控制中心。他們表示,“這種‘隱藏在明處’的方式通常被稱為隱寫術。”目前還不清楚讓黑客知道是否是好的,因為現在他們可以把它放在圖像中。(Trustnodes)[2020/6/26]
動態 | 黑客利用比特幣漏洞造出2.35億枚PGN:據coindesk報道,鮮為人知的加密貨幣pigeoncoin(PGN)背后的開發人員證實,幾周前在比特幣代碼中發現的一個嚴重bug已被利用。據報道,一位不知名的礦工在9月26日成功利用了這個漏洞,得到了2.35億枚pigeoncoin(價值約15,000美元)。pigeoncoin的開發人員Michael Oates表示,許多加密貨幣,比如BCH和LTC現在已經升級,因此希望同樣的攻擊不會在其他加密貨幣上執行。[2018/10/3]
動態 | 警惕黑客利用Virobot惡意軟件執行勒索攻擊:降維安全實驗室關注到一款新的惡意軟件Virobot,它通過微軟Outlook以垃圾郵件的方式進行大肆傳播。一旦感染Virobot,它會通過隨機生成秘匙來加密用戶文檔,竊取諸如信用卡信息和密碼在內的諸多敏感數據。此外,Virobot還會將受害者數據通過POST發送到C&C服務器上。更多細節和緩解措施請聯系降維安全實驗室。[2018/9/24]
3月15日消息,加密交易平臺 FTX 在迪拜獲得加密貨幣服務提供商牌照,并計劃在該市設立區域總部.
Block Chain:2022/3/15 13:57:093月15日消息,據官方推特,以太坊客戶端Teku推出v22.3.1可選版本升級,支持kiln測試網,此外處理gossip時可減少CPU和內存使用.
Block Chain:2022/3/15 13:57:263月14日消息,加密資產管理公司CoinShares以2470萬瑞士法郎(2650 萬美元)將其在瑞士在線銀行 FlowBank 的股份增持至 29.3%.
Block Chain:2022/3/14 13:55:32據官方消息,AIBC峰會將在迪拜舉行,Alpex(愛π)受邀參加,其學院院長Anita將發布關于數字資產安全的演講。數字經濟的發展,離不開加密資產、智能合約等核心資源的開發、利用和保護.
Block Chain:2022/3/15 13:58:093月16日消息,隨著加拿大卡車司機抗議活動不斷升溫,比特幣籌款活動HonkHonk Hodl的組織者用加密貨幣籌集超過100萬美元.
Block Chain:2022/3/16 13:59:243月16日消息,菲律賓聯合銀行(UBP)的金融技術部門UBX去年增長了44倍,這表明銀行業對新技術的接受程度越來越高。 UBX于2019年推出i2i,作為一個銀行即服務平臺,為農村社區提供服務.
Block Chain:2022/3/16 14:00:53據官方消息,熱門MEME代幣AmazingDoge,在其官方推特發布NFT生態規劃,主要發展方向為金融類NFT和GameFi.
Block Chain:2022/3/16 14:00:263月17日消息,美國房地產投資信托基金NOYACK Logistics Income(NLI)目前已通過BitPay的合作接受加密貨幣支付股票,支持的幣種為BTC、BCH、DOGE、ETH、LTC及SHIB.
Block Chain:2022/3/17 14:02:133月14日消息,據天眼查App顯示,近日,東風汽車集團有限公司申請注冊的多個“嵐圖元宇宙”“東風元宇宙”商標狀態變更為“駁回通知發文”,國際分類涉及運輸貯藏、健身器材、建筑修理等。以上商標均申請于2021年12月.
Block Chain:2022/3/14 13:55:29據 KingData 數據監控,被 KingData 大戶地址追蹤標記為三箭資本的地址(0x4862733B5FdDFd35f35ea8CCf08F5045e57388B3)在 9 小時前增持40,500枚ETH,價...
Block Chain:2022/3/17 14:02:093月13日消息,分析師Altcoin Sherpa表示,只要比特幣(BTC)能夠保持穩定,去中心化流動性協議THORChain(RUNE)就有望恢復.
Block Chain:2022/3/13 13:54:023月14日消息,特斯拉CEO埃隆·馬斯克發推表示:在通貨膨脹率高的情況下,擁有房屋或公司股票等實物要好于擁有好產品的公司,我仍然擁有且不會出售比特幣、以太坊或狗狗幣.
Block Chain:2022/3/14 13:55:18