BTC/HKD+0.08%
ETH/HKD-0.23%
LTC/HKD+0.36%
ADA/HKD+0.08%
SOL/HKD+0.01%
XRP/HKD-0.28%金色財經消息,據CertiK監測,Little Lemon Friends項目Discord服務器遭到攻擊。請社區用戶不要點擊鏈接,鑄造或批準任何交易。
安全團隊:以太坊上Nostr代幣項目資金已經轉移:2月8日消息,據Fairyproof實時監控系統顯示,以太坊上Nostr代幣項目已經跑路,其資金已經轉移到一個新的EOA地址0xeeB8EB5CC144eDddDB204c3ABA499de6b6081696。
并于剛剛部署了一個新的代幣合約 Core(0xb363dA9A58A25A70042F9E9662c9f328018d50E6)。[2023/2/8 11:54:46]
安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:
1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。
2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。
3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。
4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。
5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。
此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。
截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]
安全團隊:Kyber Network遭遇前端攻擊,損失約26.5萬枚amUSDC:金色財經消息,據派盾(PeckShield)監測,Kyber Network遭遇前端攻擊,損失約26.5萬枚amUSDC。
此外,據Kyber Network官方稱,該漏洞已被修復,受影響的用戶將得到補償。[2022/9/2 13:04:37]
11月8日消息,據Glassnode數據顯示,加密交易平臺FTX上比特幣永續期貨合約未平倉量降至984,886,545.31美元,創4個月來的低點.
Block Chain:2022/11/8 12:30:44金色財經報道,俄羅斯央行發布了一份關于數字資產的報告,重點致力于將加密資產整合至該國金融系統中。報告主要關注的領域包括適當的稅收和對數字資產發行的監管。隨后俄羅斯央行在Telegram發文表示有興趣“向來自友好國家的...
Block Chain:2022/11/8 12:30:1511月3日消息,加密貨幣衍生品交易所Deribit在Twitter上表示,在早些時候開放Copper Clearloop和Cobo提幣后,目前已恢復用戶的比特幣、以太坊與USDC提幣功能.
Block Chain:2022/11/3 12:12:4711月7日消息,幣安創始人趙長鵬發推表示,北京時間11月5日轉入幣安的22999999枚FTT(5.85億美元)“是其中的一部分”.
Block Chain:2022/11/7 12:26:38金色財經報道,三箭資本的一個交易所地址收到100萬美元的以太坊。在申請破產后,三箭資本明確表示,它沒有資金來支付其債務。最近從OKX轉出的100萬美元ETH表明,3AC的聯合創始人可能有一些資金隱藏在不與他們名字掛鉤...
Block Chain:2022/11/3 12:14:00金色財經報道,Neon Labs 計劃于 12 月 12 日在 Solana 上推出 EVM 兼容網絡 Neon 主網,Neon Labs 創始人兼首席執行官 Marina Guryeva 表示.
Block Chain:2022/11/7 12:29:14金色財經報道,Web3基礎設施WalletConnect宣布完成1250萬美元融資,?1kx、Union Square Ventures、Shopify、ConsenSys和Gnosis領投.
Block Chain:2022/11/3 12:14:1911月3日消息,據知情人士透露,在數字資產市場下滑后,加密基金Protocol Ventures LP將關閉并返還現金,有關此舉的通知已于10月底發送給投資者.
Block Chain:2022/11/3 12:13:0711月7日消息,PeckShield監測顯示,約472.8枚WBTC (價值約990萬美元)從0x2fa開頭的FTX地址轉入幣安.
Block Chain:2022/11/7 12:27:33金色財經報道,新加坡央行行長表示,新加坡金管局將推出Ubin+數字貨幣項目,用于跨境實時結算。穩定幣能夠提供貨幣的穩定性和可編程性。去中心化的金融體系很難進行監管.
Block Chain:2022/11/3 12:12:4111月8日消息,據Chainlink實時數據顯示,算法StablecoinMIM價格短時脫錨至0.9465美元,現報0.9813美元.
Block Chain:2022/11/8 12:31:47金色財經報道,去中心化資管協議Boson Protocol宣布,推出了其NFT平臺的改進版,允許人們以NFT形式出售真實的物品,這些NFT可以在一定時間內銷毀并兌換成實物。聯合創始人Justin Banon表示,該平...
Block Chain:2022/11/4 12:18:09