比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧安全:黑客通過繞過未被驗證的賬號,非法增發20億個CASH

Author:

Block

Time:2022/3/23 14:14:07

據慢霧區情報消息,Solana上的穩定幣項目Cashio遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,獲利總價值:52027994.22 USD(5000多萬美金)。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產:3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。

提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。

2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)[2022/3/5 13:39:42]

慢霧安全:警惕Big Data Protocol合約相關風險:據慢霧區消息,知名DeFi項目Big Data Protocol因項目自身代碼Bug出現無法正常領取獎勵的問題。經慢霧安全團隊分析,此問題系Big Data Protocol的BDP代幣合約在mint函數中對seePoolAmount變量做了錯誤的校驗,導致合約功能無法正常執行。目前合約用戶只能通過緊急提現函數對資金進行提現。但緊急提現函數無法同時提現挖礦收益。

慢霧安全團隊提醒用戶注意Big Data Protocol合約風險,如有參與,可通過emergency Withdraw函數將資金安全取出。[2021/3/12 18:40:04]

動態 | 慢霧安全團隊發布Mosaic 匿名幣市場研究報告:慢霧安全團隊今日發布Mosaic匿名幣市場研究報告,其中暗網里的結論和我們的研究有些差距,不過整體可做參考(和覆蓋面及暗網的理解有關),比如這里的分析是暗網里的商戶網站(大概 44 個流行的)98% 都接收比特幣,10 家(23%)接收門羅幣,9 家接收比特幣現金,7 家接收萊特幣,4 家接收達世幣,4 家接收以太坊,2 家接收大零幣(Zcash)。這只是暗網商戶的數據統計。

暗網還有類、獨立研究類、黑客組織類、暗網服務類等等。暗網不一定都在 Tor 里,也有在 I2P 里,在獨立的匿名協議應用里,甚至有的表面掛在明網里(但背后許多操作走了 Tor 以保證匿名不可追溯)。

暗網和明網并非都是完全隔離,已經存在許多組合和銜接。暗網的生態應該把這些都考慮進去。如果把惡意蠕蟲的地下世界也考慮進去,會發現有一類蠕蟲叫挖礦蠕蟲,主要挖的幣就是門羅幣,這是因為門羅幣的生態價值及 GPU/CPU 挖礦友好性,導致許多服務器、個人電腦、嵌入式設備都可以拿來挖門羅幣。挖礦出來產生的交易也考慮在內的話,門羅幣在暗網世界的活躍度與生態是第一。Mosaic的研究報告詳情可見原文鏈接。[2019/7/18]

印度議會通過加密稅收提案,將對加密交易征收30%資本利得稅及TDS

金色財經報道,印度議會周五通過了一項有爭議的稅收提案,僅一周后,印度將開始對加密貨幣交易繳納30%的資本利得稅.

Block Chain:2022/3/25 14:18:01
去中心化交易平臺prePO完成210萬美元融資,IOSG Ventures和Republic Capital領投

金色財經消息,專注于pre-IPO以及pre-Token項目的去中心化交易平臺prePO完成210萬美元戰略輪融資.

Block Chain:2022/3/23 14:13:52
DeFi協議Synthetix進行債務池合并,以增強流動性和質押效率

3月24日,DeFi協議Synthetix(SNX)宣布,將在世界標準時間周四21:00-23:00(北京時間3月25日5:00-7:00)部署其L1和L2債務池合成功能.

Block Chain:2022/3/25 14:17:09
Cure社區通過提案,將部署至Celo區塊鏈

3月22日消息,Celo社區今日凌晨通過治理提案,將在Celo區塊鏈上部署Curve。 據悉,Celo基金會通過1億美元的“DeFi for the People”計劃,將提供價值700萬美元的CELO代幣激勵措施,...

Block Chain:2022/3/22 14:10:35
ETH銷毀量達到200.39萬枚

據歐科云鏈鏈上大師數據顯示,自EIP-1559實施后,以太坊網絡總銷毀量已突破200萬ETH,目前銷毀量為2,003,942 ETH,約合59.93億美元.

Block Chain:2022/3/22 14:10:55
南威軟件:公司的區塊鏈證照通產品已覆蓋超20個省份

3月25日消息,南威軟件(603636.SH)3月25日在投資者互動平臺表示,公司作為國家電子證照標準制定的組長單位,擁有完整的政務服務產品和解決方案,在i廈門、掌上南平、惠民寶等政務服務APP中引入“區塊鏈+電子證...

Block Chain:2022/3/25 14:17:00
多鏈DeFi平臺Bifrost推出價值約5739萬美元的生態基金

3月24日消息,由區塊鏈技術公司PiLab Technology運營的多鏈DeFi平臺Bifrost(BFC)24日宣布,已啟動價值約5739萬美元的生態基金.

Block Chain:2022/3/24 14:15:16
NFT聚合交易平臺Gem推出安全模式

金色財經報道,NFT聚合交易平臺Gem宣布推出安全模式,該模式使用mixtX Flashbots API,旨在保護用戶在批量掃貨時遭遇三明治攻擊,或避免發生因單獨 NFT 交易失敗導致批量掃貨失敗并浪費gas費的情況.

Block Chain:2022/3/23 14:12:30
巴西舉行元宇宙婚禮賓客伴手禮為NFT

3月25日消息,CNN主持人和技術專家Rita Wu和AndréMertens19日在元宇宙中舉行了一場婚禮,這是巴西人舉行的首場元宇宙婚禮,選擇的空間是虛擬世界Decentraland.

Block Chain:2022/3/25 14:16:52
億萬富翁Sarath Ratanavadi 旗下子公司投資數字資產區塊鏈等

金色財經消息,泰國億萬富翁 Sarath Ratanavadi 旗下海灣能源發展公司成立運營子公司,投資數字資產、區塊鏈科技業務及相關投資基金.

Block Chain:2022/3/25 14:18:03
韓國SK集團子公司與加密交易所Korbit就新的區塊鏈業務進行合作

3月23日消息,韓國最大的電信集團SK旗下營銷平臺運營子公司SK Planet將進軍區塊鏈市場。SK Planet宣布與韓國加密交易所Korbit簽署合作協議,共同開發項目以促進新的區塊鏈業務.

Block Chain:2022/3/23 14:12:41
WTI原油突破115美元/桶

行情顯示,WTI原油突破115美元/桶,日內漲5.84%。WTI原油期貨日內下跌1.00%:行情顯示,WTI原油期貨日內下跌1.00%,現報71.65美元/桶.

Block Chain:2022/3/23 14:14:01
ads