BTC/HKD-0.65%
ETH/HKD-1.29%
LTC/HKD-1.4%
ADA/HKD-0.9%
SOL/HKD-0.93%
XRP/HKD-0.89%金色財經報道,據慢霧安全團隊情報,2022年10月11號,ETH鏈上的Rabby錢包項目的Swap合約被攻擊,其合約中代幣兌換函數直接通過OpenZeppelin Addresslibrary中的functionCallWith Value函數進行外部調用,而調用的目標合約以及調用數據都可由用戶傳入,但合約中并未對用戶傳入的參數進行檢查,導致了任意外部調用問題。攻擊者利用此問題竊取對此合約授權過的用戶的資金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權并提取資金以規避風險。
截止目前,Rabby Swap事件黑客已經獲利超19萬美元,資金暫時未進一步轉移。黑客地址的手續費來源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。
關于慢霧安全審計未發現Parallel Finance漏洞的不實消息的聲明:7月11日消息,針對今日媒體報道慢霧安全審計了遭受重入攻擊的DeFi平臺Parallel Finance項目智能合約一事,慢霧安全再次聲明,近日發生重入攻擊的項目是Omni Protocol,該項目是Parallel Finance項目的另一個項目,慢霧審計的是Parallel Finance在波卡生態里的項目代碼,具體的審計報告可見原文鏈接。針對上述事件,慢霧將保留依法追究名譽侵犯的權利。
此前消息,DeFi平臺Parallel Finance遭受重入攻擊,導致了約200萬美元的損失。[2022/7/11 2:06:00]
慢霧安全提醒:Discord,Telegram頻道公告權限設置提醒:據慢霧安全情報,近期存在項目因 Discord 管理賬戶權限設置問題而造成管理賬戶被接管,并通過公告頻道發布釣魚鏈接,導致社區用戶遭受損失的事件。在此提醒各位注意添加頻道權限設置,管理公告發布,預防仿冒官方人員名稱發布公告及網絡鏈接釣魚問題。[2021/12/24 8:00:42]
動態 | 慢霧安全團隊發布門羅幣攻擊嚴重漏洞預警:慢霧安全團隊注意到,門羅幣修復新型假充值攻擊漏洞,問題出現在錢包處理隱身地址(stealth address)收款的校驗機制上。隱身地址是門羅幣匿名的關鍵機制之一,如果使用了這個機制來接收用戶的匿名轉賬,攻擊者可以向隱身地址發起惡意構造的重復轉賬,交易所錢包沒對這些重復轉賬進行正確性校驗的話,就可能會導致“假充值”攻擊發生,從而造成嚴重損失。[2018/9/27]
10月11日消息,基于zkEVM的Layer 2解決方案Scroll發布其Pre-Alpha測試網升級版本.
Block Chain:2022/10/11 10:30:4210月10日消息,區塊鏈數字投資平臺Hedgehog已通過眾籌平臺Seedrs募集了超過156萬英鎊資金,Hedgehog最初目標是以2040萬英鎊投前估值募集100萬英鎊.
Block Chain:2022/10/10 12:51:4710月10日消息,解放日報·上觀新聞推出“觀觀@新地標”系列數字藏品。上觀IP形象“觀觀”與記者拍攝的新地標照片創意結合生成數字藏品,通過樹圖CONFLUX OS向廣大市民與讀者限量、免費發行.
Block Chain:2022/10/10 12:51:5110月10日消息,去中心化交易平臺PancakeSwap在以太坊上完成部署并開放多個流動性池和交易對,并使用Celer跨鏈消息架構構建獨特的跨鏈流動性池功能.
Block Chain:2022/10/10 10:30:0110月10日消息,據CoinShares最新報告顯示,上周數字資產投資產品凈流出500萬美元,大部分來自于做空投資產品。其中比特幣投資產品凈流入1170萬美元,以太坊投資產品凈流出220萬美元.
Block Chain:2022/10/10 10:29:57據官方消息,以太坊基礎設施開發公司ConsenSys宣布與去中心化協作組織Bankless DAO合作推出DAOlationship.
Block Chain:2022/10/10 12:51:4610月10日消息,去中心化交易平臺KyberSwap在Arbitrum和Optimism上分別部署了一個wstETH池用于流動性挖礦激勵.
Block Chain:2022/10/10 10:29:42金色財經報道,10月12日,據OKLink顯示,3天以來XEN Crypto合約Gas已消耗超4,277.97枚ETH,價值逾555萬美元.
Block Chain:2022/10/12 10:32:22金色財經報道,日本最大的電信運營商 NTT Docomo 成立了一個新部門,專門負責指導其元宇宙的推進。這家名為 Qonoq 的部門已經投入運營,擁有 200 名員工,研發旨在為這家日本運營商的客戶集成擴展現實產品的...
Block Chain:2022/10/12 10:31:4210月10日消息,英國區塊鏈公司Fnality將其英鎊Fnality支付系統(FnPS)的推出時間推遲到明年第三季度。Fnality表示,這一決定是與英格蘭銀行共同做出,以留出更多時間來處理監管和入駐任務.
Block Chain:2022/10/11 10:30:1510月9日消息,據幣安博客顯示,幣安創始人兼首席執行官CZ發表文章《中心化vs去中心化》(2022).
Block Chain:2022/10/10 12:51:07金色財經報道,加密初創公司Gauntlet宣布推出一種基于獎勵的無領導去中心化自治組織 ( DAO ) 的財務管理系統Aera.
Block Chain:2022/10/13 10:33:20