BTC/HKD-0.98%
ETH/HKD-0.08%
LTC/HKD-0.35%
ADA/HKD-0.89%
SOL/HKD-0.69%
XRP/HKD-0.69%金色財經報道,卡巴斯基首席執行官尤金·卡巴斯基在社交媒體上稱,我們發現了一種針對 iOS 的新網絡攻擊,稱為三角測量。攻擊從帶有惡意附件的 iMessage 開始,利用 iOS 中的多個漏洞安裝間諜軟件。無需用戶操作。
對此,慢霧創始人余弦轉發提醒稱,這黑客組織是下血本的,一條 iMessage 消息不需要什么用戶交互即可靜默地在你的 iOS 上植入木馬,遠程控制你的 iPhone,禁用升級、重啟恢復、偷錢包的能力肯定也是綽綽有余,但這個組織的意圖不是這個。不過還是別大意,系統保持更新習慣(雖然木馬會禁用更新,這個可能也可以作為判斷你 iPhone 是否正常的點),另外強烈建議,iMessage 這功能沒什么軟用就別用了…
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]
聲音 | 慢霧科技余弦:盜挖Webchain跟CoinIMP平臺零手續費有關:慢霧科技創始人余弦剛剛在微博表示:難怪最近利用Drupal漏洞植入惡意挖礦腳本的行為里,除了挖門羅幣,還在挖Webchain,這是一條我之前沒關注過的隱私幣(挖礦方面也是基于CryptoNight哈希算法)。原來這與CoinIMP這個挖礦平臺有關,0%手續費呀。[2019/2/27]
5月31日消息,NFT 市場 OpenSea Pro(原 Gem)宣布正式推出社交交易機器人服務ProBot(@0xProBot),該服務可以監控重要交易和一些較為明顯的掃貨交易,所有服務均由機器人提供支持.
Block Chain:2023/5/31 11:49:15金色財經報道,Solana聯合創始人Raj Gokal表示,“Solana有潛力成為加密領域的蘋果,多年來Apple專注于兩件事,用戶體驗和性能,它在觸摸屏延遲方面研究了近十年,才讓iPhone問世,這感覺就像魔法一樣.
Block Chain:2023/5/30 9:49:30金色財經報道,美股開盤漲跌不一,道指跌0.10%,納指漲0.07%,標普500指數漲0.08%。美股開盤漲跌不一 區塊鏈概念股普漲:4月18日消息,美股開盤漲跌不一,道指跌0.06%,納指漲0.62%,標普500指數...
Block Chain:2023/6/1 11:52:53金色財經報道,區塊鏈分析平臺Kaiko數據顯示,目前中心化交易所(CEX)日均交易額已降至約 50 億美元,創下自2020年底以來的最低點。此外當前DeFi市場總鎖倉量并未出現反彈,說明資金并沒有從CEX轉移到DeFi.
Block Chain:2023/6/2 11:53:16金色財經報道,在Binance于 5 月初宣布退出后的幾周內,Kraken 在加拿大的客戶存款增長了 25%,并且在 OKX 表示計劃于 3 月退出后的一周內,Kraken為加拿大客戶提供的兩款移動應用程序的下載量增...
Block Chain:2023/6/1 11:52:39金色財經報道,Bybit宣布,由于加拿大最近的監管發展,它將最早從5月31日開始退出加拿大市場。該交易所周二在一篇博文中表示,“Bybit的主要目標一直是按照加拿大所有相關規則和法規經營我們的業務.
Block Chain:2023/5/31 11:48:535月31日消息,據 Dune 數據,NFT 市場 Blur 旗下 NFT 借貸協議 Blend 上線一個月已促成超過 17 萬枚 ETH 的交易額,占到 Blur 平臺總交易額的 50%.
Block Chain:2023/5/31 11:49:116月1日消息,據 Dune 數據顯示,5 月以太坊域名服務 ENS 的注冊量僅為 16,175 個,創過去 12 個月最低紀錄,當月新增地址數為 12,197 個,也為過去 12 個月最低紀錄.
Block Chain:2023/6/1 11:51:416月1日消息,韓國加密交易所 Korbit 宣布引入新韓銀行的身份驗證服務,Korbit 將使用該服務并應用多因素認證(MFA)進行身份認證和存取款.
Block Chain:2023/6/1 11:53:05金色財經報道,美國德克薩斯州通過兩項涉及加密采礦的法案,而一項會對礦工產生不利影響的法案在委員會階段被阻止。在過去的幾周里,兩項表明支持礦工的法案SB1929和HB591已經通過了立法階段,正在等待州長Greg Ab...
Block Chain:2023/6/2 11:53:10金色財經報道,加密游戲平臺Launchpad XYZ宣布完成超70萬美元預售輪融資,新資金將用于為游戲引入更多加密服務,包括NFT、P2E等.
Block Chain:2023/5/30 9:49:365月30日消息,RabbitX協議宣布二期空投計劃,本期空投將獎勵早期采用者、活躍用戶、社區建設者。 本次空投將根據交易量、凈存款、平均未平倉合約、RBX代幣持有量、清算特別獎金等數據進行空投.
Block Chain:2023/5/31 11:48:59