BTC/HKD+0.86%
ETH/HKD-0.02%
LTC/HKD+0.86%
ADA/HKD+2.64%
SOL/HKD+0.36%
XRP/HKD+1.57%金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年4月9日,
Sushiswap項目遭到攻擊,部分授權用戶資產已被轉移。
根本原因是由于合約的值lastCalledPool重置在校驗之前,導致合約中針對pool的檢查失效,從而允許攻擊者swap時指定惡意pool轉出授權用戶資金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8為例:
1.攻擊者在約30天前創建了惡意pool合約
2.調用SushiSwap的路由函數processRoute進行swap,指定了創建的惡意合約為pool合約
3.最后在swap后惡意合約調用uniswapV3SwapCallback,指定tokenIn為WETH,from地址為受害者用戶地址(sifuvision.eth),從而利用受害用戶對路由合約的授權轉移走資金。
建議用戶取消不同鏈上Sushiswap RouteProcessor2合約的授權。
安全團隊:NFT系列Smircs的Discord服務器被入侵:金色財經報道,據CertiK監測顯示,NFT系列Smircs的Discord服務器已被入侵,提醒用戶勿點擊社群發布的任何鏈接。[2022/12/1 21:15:04]
安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:
第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).
第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。
第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。
第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。
第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。
本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]
安全團隊:CETS ON KREK項目Discord服務器遭攻擊:金色財經報道,據安全團隊CertiK監測,CETS ON KREK項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。[2022/8/22 12:39:07]
4月11日,香港 Web3.0 協會理事會會長陳德霖在協會成立典禮致辭表示,協會成員的共同目標是希望能夠為香港、大灣區及內地在數字經濟方面的發展作出貢獻,深信香港能夠成為內地數字經濟發展的龍頭.
Block Chain:2023/4/11 13:57:10金色財經報道,行情顯示,BTC突破29500美元,現報29539.6美元,日內漲幅達到3.72%,行情波動較大,請做好風險控制.
Block Chain:2023/4/11 13:55:33金色財經報道,美股三大指數收盤漲跌不一,道指漲0.3%,標普500指數漲0.1%,納指跌0.03%.
Block Chain:2023/4/11 13:55:37金色財經報道,上海城市數字化轉型體驗館在楊浦區景星路465號揭牌開館,上海市委常委、常務副市長吳清為體驗館揭牌.
Block Chain:2023/4/9 13:52:434月7日消息,耐克旗下NFT系列RTFKT在社交媒體宣布推出創作者平臺“RTFKT Creators”,目前BETA網站已經上線,該平臺由四大部分組成.
Block Chain:2023/4/8 13:50:544月11日消息,關于“將Aave V3部署至StarkNet”提案以99.98%的支持率通過溫度檢查投票.
Block Chain:2023/4/11 13:55:58金色財經報道,Solana Labs 子公司 Solana Mobile 宣布,支持 Web3 功能的Saga智能手機將于 4 月 13 日發售.
Block Chain:2023/4/8 13:51:104月8日,據官方消息,ABCDE Capital 發布開源開發者腳手架工具庫 Moss.
Block Chain:2023/4/8 13:51:464月10日,據官方推特,Spiral DAO計劃將初始代幣供應的3-5%空投至現有的Balancer、CRV、FXS和SDT質押者以及其他DeFi用戶的計劃將延遲3周執行,持有金額大于指定閾值的用戶才有資格獲得空投.
Block Chain:2023/4/10 13:55:004月7日消息,曾由 FTX 冠名的邁阿密熱火隊體育館現由邁阿密軟件公司 Kaseya 冠名.
Block Chain:2023/4/8 13:50:50金色財經報道,據以太坊官方網站mainnet.beaconcha.in數據顯示,當前以太坊質押總量突破1800萬枚ETH,質押總量為18044134枚ETH,以太坊信標鏈驗證者總量已突破56萬,此外.
Block Chain:2023/4/9 13:53:16