BTC/HKD-0.71%
ETH/HKD-0.81%
LTC/HKD+0.32%
ADA/HKD-0.45%
SOL/HKD-0.91%
XRP/HKD+0%金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。
慢霧:過去一周Web3因安全事件損失約265萬美元:7月17日消息,慢霧發推稱,2023年7月10日至7月16日期間,Web3發生5起安全事件,總損失為265.5萬美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]
慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]
慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。
慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]
8月3日消息,教科書出版商Pearson透露,它計劃使用NFT來跟蹤數字教科書的銷售,并有效地“削弱二級市場”.
Block Chain:2022/8/3 2:56:03金色財經報道,迪拜區塊鏈中心 (DBCC) 和 Chaintech Labs Ltd (CTL) 宣布了一項新的合作協議,以促進企業的長期區塊鏈技術研發和海灣合作委員會地區的政府當局.
Block Chain:2022/8/1 2:50:148月3日消息,STEPN在其社交平臺提醒用戶檢查各自賬戶資產是否安全。如果用戶曾將非托管錢包導入STEPN或從STEPN導出,建議用戶將資產從該錢包中轉出,并在STEPN app中生成新的非托管錢包以保證安全.
Block Chain:2022/8/3 2:55:228月2日消息,在7月份,一個未被標記的比特幣地址(1LQoWist8KkaUXSPKZHNvEyfrEkPHzSsCd)在3天內增持132,878枚BTC,總價值超過30億美元。7月19日,該地址增持15,499枚B...
Block Chain:2022/8/2 2:53:468月2日消息,Nomad在鏈上呼吁攻擊者返還資金,Nomad對攻擊者表示:“如果你愿意將不當獲利返至nomadexploit.eth則不會對你采取進一步行動,且可獲得20%的賞金,按照白帽處理.
Block Chain:2022/8/2 2:53:418月3日消息,推特用戶@0xQuit發推稱,在OpenSea上以1wei(1枚ETH相當于10的18次方wei)的價格上架一個NFT,沒有人能夠買到它.
Block Chain:2022/8/3 2:54:53金色財經報道,Binance首席執行官趙長鵬在社交媒體表示,大流動性是最好的消費者保護機制之一,因為它可以防止市場操縱、市場波動并減少清算.
Block Chain:2022/7/31 2:49:48據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Reaper Farm項目遭到黑客攻擊,成都鏈安安全團隊發現由于_withdraw中owner地址可控且未作任何訪問控制.
Block Chain:2022/8/2 2:54:19金色財經報道,P2ENFT游戲Blockchain Brawlers將很快推出自己的 \"BRWL MALL”,BRWL MALL是Blockchain Brawlers自己的市場.
Block Chain:2022/8/1 2:50:197月30日消息,據消息人士透露,Terraform Labs正在創建基礎設施,以便在Terra 2.0上構建DAO.
Block Chain:2022/7/30 2:47:357月30日消息,Ripple的總法律顧問Stuart Alderoty在近日發表的一篇評論文章中強調了明智的加密貨幣立法的重要性.
Block Chain:2022/7/30 2:47:28金色財經消息,據彭博行業研究(Bloomberg Intelligence)發布的年中加密展望分析指出,雖然2022年上半年加密市值跌至1萬億美元以下,但相比于全球股市蒸發的約25萬億美元市值.
Block Chain:2022/7/31 2:49:29