比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:pGALA合約黑客已獲利430萬美元

Author:

Block

Time:2022/11/4 12:16:04

11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。

今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。

慢霧:警惕針對 Blur NFT 市場的批量掛單簽名“零元購”釣魚風險:金色財經報道,近期,慢霧生態安全合作伙伴 Scam Sniffer 演示了一個針對 Blur NFT 市場批量掛單簽名的“零元購”釣魚攻擊測試,通過一個如圖這樣的“Root 簽名”即可以極低成本(特指“零元購”)釣走目標用戶在 Blur 平臺授權的所有 NFT,Blur 平臺的這個“Root 簽名”格式類似“盲簽”,用戶無法識別這種簽名的影響。慢霧安全團隊驗證了該攻擊的可行性及危害性。特此提醒 Blur 平臺的所有用戶警惕,當發現來非 Blur 官方域名(blur.io)的“Root 簽名”,一定要拒絕,避免潛在的資產損失。[2023/3/7 12:46:39]

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

慢霧:Let's Encrypt軟件Bug導致3月4日吊銷 300 萬個證書:Let's Encrypt由于在后端代碼中出現了一個錯誤,Let's Encrypt項目將在撤銷超過300萬個TLS證書。詳情是該錯誤影響了Boulder,Let's Encrypt項目使用該服務器軟件在發行TLS證書之前驗證用戶及其域。慢霧安全團隊提醒:數字貨幣行業有不少站點或內部系統為安全目的而使用 Let's Encrypt 自簽證書,請及時確認是否受到影響。如有影響請及時更新證書,以免造成不可預知的風險。用戶可查看原文鏈接在線驗證證書是否受到影響。[2020/3/4]

Mozilla Ventures完成3500萬美元募資,支持構建去中心化數字權力產品

11月3日消息,火狐瀏覽器背后的開發公司、互聯網巨頭Mozilla在葡萄牙網絡峰會上宣布推出風險投資部門Mozilla Ventures,作為Mozilla Builders創業孵化器計劃的一部分.

Block Chain:2022/11/3 12:12:28
Meta盤前漲超3%

11月7日消息,Meta Platforms(META.O)盤前漲超3%,此前計劃從本周三開始大規模裁員.

Block Chain:2022/11/7 12:28:34
數據:萊特幣挖礦難度近18MH/s,創歷史新高

11月5日消息,萊特幣的挖礦難度達17.99MH/s,創歷史新高.

Block Chain:2022/11/5 12:20:40
Circle:Solana將增加對歐元穩定幣(EUROC)的支持

金色財經報道,穩定幣發行商 Circle宣布,Solana鏈將增加對歐元穩定幣(EUROC)的支持,遷移到 Solana 將改善鏈上外匯功能。Euro Coin于 6 月在以太坊區塊鏈上推出,由現金和歐洲政府債務混合...

Block Chain:2022/11/7 12:28:20
新火科技(原稱“火幣科技”)宣布正式完成更名

11月4日消息,數字資產服務平臺新火科技控股有限公司(“新火科技”或“公司”,股票代碼:1611.HK)宣布,繼公司于日前股東特別大會通過有關更改公司名稱的特別決議案后,近日獲英屬處女群島公司事務注冊處發出的更改名稱...

Block Chain:2022/11/4 12:17:25
花旗:DLT在金融市場基礎設施和全球市場參與者中正變得越來越主流

金色財經報道,根據花旗的第二份證券服務演進白皮書,分布式賬本技術 (DLT) 在金融市場基礎設施和全球市場參與者中正變得越來越主流。 大多數接受調查的人(88%)告訴花旗,他們的組織正在積極參與或探索數字資產或 DLT.

Block Chain:2022/11/5 12:20:30
公鏈Elrond Network已轉型并更名為MultiversX

金色財經報道,區塊鏈初創公司Elrond已將重新命名為MultiversX,以反映其對元宇宙探索的關注.

Block Chain:2022/11/4 12:17:50
NFT平臺NILE與流行藝術品牌Print Bakery簽署諒解備忘錄

11月8日消息,韓國游戲巨頭WeMade旗下NFT平臺NILE與流行藝術品牌Print Bakery簽署諒解備忘錄(MOU),NILE計劃通過合作展示各種NFT項目,加強NILE即將推出的藝術NFT在市場上的擴展能力.

Block Chain:2022/11/8 12:31:28
Lens Protocol 采用消息傳遞協議 XMTP 提供 Profile 間私信服務

11月4日消息,Web3 社交圖譜協議 Lens Protocol 宣布采用消息傳遞協議 XMTP 為整個 Lens 生態提供安全且私密的 Profile 間私信服務.

Block Chain:2022/11/4 12:17:48
Yuga Labs旗下NFT項目Meebits推出新的激活網站,并為持有者提供免費打印服務

11月4日消息,Yuga Labs旗下NFT項目Meebits推出新的激活網站,并為持有者提供免費打印服務.

Block Chain:2022/11/4 12:17:27
馬斯克:從未考慮過投資嘉能可

11月4日消息,特斯拉CEO馬斯克稱,其從未考慮過投資嘉能可。此前有報道稱特斯拉就入股嘉能可進行談判,但最終雙方并未達成協議。原因是特斯拉擔心嘉能可廣泛的煤炭開采業務與特斯拉的環境目標不相符。此外,特斯拉也不愿意獲得...

Block Chain:2022/11/5 12:18:27
安全公司:Deribit攻擊者已累計將7499枚ETH轉入Tornado Cash

11月8日消息,據派盾監測數據顯示,Deribit熱錢包攻擊事件黑客已累計將7499枚ETH(約合1180萬美元)通過中間地址(0x3...e2d)轉入Tornado Cash.

Block Chain:2022/11/8 12:30:48
ads