BTC/HKD-0.24%
ETH/HKD-0.28%
LTC/HKD-0.23%
ADA/HKD-0.61%
SOL/HKD-0.21%
XRP/HKD-0.28%金色財經報道,10月8日凌晨(UTC+8),慢霧監控到 BXH 第一次被盜資金再次出現異動,經慢霧 MistTrack 分析,異動詳情如下:
黑客地址 0x48c9...7d79 將部分資金(213.77 BTCB,5 BNB 和 1 ETH)轉移至新地址 0xc01f...2aef,接著將資金兌換為 renBTC 跨鏈到 BTC 網絡,跨鏈后地址為 1JwQ...u9oU。1JwQ...u9oU 在此次轉移中接收到的總資金為 204.12 BTC。截止目前,BXH 第一次被盜事件在 BTC 網絡共有 4 個黑客地址,總計余額為 2701.3 BTC,暫未進一步轉移。慢霧 MistTrack 將持續監控被盜資金的轉移。
慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]
10月9日消息,根據加密貨幣社交分析平臺LunarCrush的數據,Loopring(LRC)在過去90天中創下每日社交貢獻者人數最高記錄 (5,260)。從歷史上看,加密資產社交活動的反彈會促使其價格出現類似的增長.
Block Chain:2022/10/9 12:50:2010月3日消息,據彭博社報道,根據加密數據提供商Nomics數據顯示,熊市導致2022年“僵尸加密貨幣”(已一個月無交易的Token)達到12,100種,這些加密貨幣在今年已經沒有“有效交易”且很不活躍.
Block Chain:2022/10/3 18:38:3810月9日消息,元宇宙平臺項目Decentraland在其社交平臺回應部分網站關于其日活用戶過低的報道表示,一些網站僅跟蹤特定的智能合約交易作為日活用戶判定標準,這是不準確的.
Block Chain:2022/10/9 12:50:08金色財經報道,根據 DeFiLlama 數據顯示,過去 90 天內,美元Stablecoin USDC的總供應量已從 555.5 億美元下降至 465.7 億美元.
Block Chain:2022/10/6 18:40:47行情顯示,美股集體高開,道指開漲約310點,標普500指數漲1%,納指開漲0.79%,銀行、芯片、航空股上揚。特斯拉(TSLA.O)開跌約4%,Q3交付34.38萬輛不及市場預期.
Block Chain:2022/10/3 18:38:3710月8日消息,Flashbots聯創Stephane Gosselin因希望驗證者支持未經審查的中繼,而與團隊發生分歧,并已于上個月辭職.
Block Chain:2022/10/8 12:49:1710月7日消息,Paradigm研究員samczsun在社交媒體上發文表示,鏈上數據及相關代碼顯示,BSC跨鏈橋的驗證方式存在BUG,該BUG可能允許攻擊者偽造任意消息.
Block Chain:2022/10/7 18:41:33金色財經報道,據人民網公眾號,人民網靈境·人民藝術館推出“乘風起 寄情思”2022重陽節數字紙鳶送祝福活動,共發行高清視頻動畫9900份,該系列將在人民鏈平臺進行區塊鏈認證,并在人民網平臺進行個人藏品的統一管理.
Block Chain:2022/10/4 18:39:0410月4日消息,萬事達卡 (MA.N) 將于周二推出一款名為 Crypto Secure 的新工具,該工具將幫助銀行識別其支付網絡上與加密交易平臺相關的犯罪行為.
Block Chain:2022/10/4 18:39:2010月5日消息,鏈上數據分析平臺CryptoQuant 的分析師Ki Young Ju表示,當前BTC 的指標讓人想起2015年和2019年類似的熊市的市場底部.
Block Chain:2022/10/5 18:40:03金色財經報道,英國金融行為監管局(FCA)透露,盡管首次未能滿足監管要求,但許多加密貨幣公司仍在尋求在英國經營的許可。他們知道我們有一個良好的監管體系,如果他們符合我們的標準,這對于他們在世界各地尋求申請的每個司法管...
Block Chain:2022/10/3 18:37:57