比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:Solana公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所

Author:

Block

Time:2022/8/3 2:55:22

8月3日消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤分析:

已知攻擊者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻擊仍在進行,從交易特征上看,攻擊者在沒有使用攻擊合約的情況下,對賬號進行簽名轉賬,初步判斷是私鑰泄露。不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,我們推測可能問題出現在軟件供應鏈上。在新證據被發現前,我們建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所等相對安全的位置,等待事件分析結果。

慢霧:蘋果發布可導致任意代碼執行的嚴重漏洞提醒,請及時更新:7月11日消息,慢霧首席信息安全官23pds發推稱,近日蘋果發布嚴重漏洞提醒,官方稱漏洞CVE-2023-37450可以在用戶訪問惡意網頁時導致在你的設備上任意代碼執行,據信這個已經存在被利用的情況,任意代碼危害嚴重,請及時更新。[2023/7/11 10:47:05]

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

慢霧:Furucombo被盜資金發生異動,多次使用1inch進行兌換:據慢霧MistTrack,2月28日攻擊Furucombo的黑客地址(0xb624E2...76B212)于今日發生異動。黑客通過1inch將342 GRO、69 cWBTC、1700萬cUSDC兌換成282 ETH,并將147ETH從Compound轉入到自己的地址,截至目前該黑客地址余額約170萬美元,另一個黑客地址余額為約1200萬美元。[2021/3/3 18:12:14]

數據:7月NFT銷售額為6.5億美元,環比下降25%

8月3日消息,根據CryptoSlam數據顯示,7月份二級市場的NFT銷售額為6.5億美元,環比下降25%,NFT銷售額已連續兩月低于10億美元.

Block Chain:2022/8/3 2:55:34
Web3游戲平臺Spacebar開發公司AO Labs完成450萬美元融資,YGG領投

8月2日消息,Web3 游戲平臺Spacebar背后的開發公司AO Labs宣布完成450萬美元融資,本輪融資由Yield Guild Games領投.

Block Chain:2022/8/2 2:54:20
歐盟證券監管機構公開招標,以獲得主要交易所和加密資產相關數據

8月3日消息,一份公開招標文件顯示,歐盟證券監管機構-歐洲證券和市場管理局(ESMA)已開始準備加強對加密交易的審查。此前,歐盟就監管加密貨幣行業的開創性規則達成了一致.

Block Chain:2022/8/3 2:56:16
美股三大指數全線低開,標普500指數跌0.40%

8月2日消息,美股三大指數全線低開,道指下跌0.42%,納指跌0.62%,標普500指數跌0.40%。美股三大指數集體低開 英偉達跌近6%:金色財經消息,美股三大指數集體低開,道指跌0.30%,納指跌0.92%,標普...

Block Chain:2022/8/2 2:54:24
Cosmos生態DeFi協議Kujira即將在Acala上推出

7月31日消息,Acala Network首席增長官Dan Reecer發推稱,Cosmos生態DeFi協議Kujira即將在Acala上推出,可為一般用戶帶來清算市場.

Block Chain:2022/7/31 2:49:11
BNB對BTC匯率觸及0.0124,創歷史新高

7月31日消息,據TradingView數據顯示,BNB對BTC匯率已觸及0.0124,超過此前高點0.0122美元,創下歷史新高.

Block Chain:2022/7/31 2:49:20
美國參議員提出兩黨加密貨幣監管法案

8月3日消息,美國參議員提出兩黨加密貨幣監管法案。美國參議員提出法案禁止美聯儲直接向個人發行CBDC并與私營部門競爭:金色財經報道,美國參議員特德-克魯茲提出立法,禁止美聯儲直接向個人發行中央銀行數字貨幣(CBDC)...

Block Chain:2022/8/3 2:56:36
Bitstamp宣布下架XRP、BTC等多個交易對

金色財經報道,加密貨幣交易平臺Bitstamp在社交媒體宣布將下架XRP、BTC等總計14個交易對,從8 月 11 日開始,該交易所的用戶將無法將 XRP 代幣與運行在以太坊網絡之上的 Paxos Standard ...

Block Chain:2022/8/3 2:54:59
Aleo將在下周推出Aleo虛擬機

金色財經消息,可編程隱私網絡Aleo將在下周推出其第三個以虛擬機為特色的測試網。該測試網首次在Aleo上實現了保護隱私的應用。此外,Aleo 團隊計劃在第四季度推出主網.

Block Chain:2022/8/2 2:51:57
8600萬USDT從未知錢包轉移至幣安

7月31日消息,據Whale Alert數據,8600萬枚USDT從未知錢包轉移至幣安.

Block Chain:2022/7/31 2:49:49
派盾:Charli3代幣受Nomad攻擊事件影響已下跌91%

8月2日消息,派盾監測顯示,Charli3(C3)代幣價格已經下跌91%。Charli3官方稱,受Nomad Bridge攻擊事件影響,其ERC20代幣的流動性非常有限。現在不要購買C3.

Block Chain:2022/8/2 2:52:55
Celo生態跨鏈協議Optics開發團隊:被盜事件對Optics沒有影響,將持續監測

8月2日消息,Celo生態跨鏈協議Optics開發團隊cLabs表示,在跨鏈解決方案Nomad遭攻擊后,已經確認對Optics用戶沒有影響。將持續對協議進行監測.

Block Chain:2022/8/2 2:53:44
ads