以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:區塊鏈因黑客攻擊損失總金額已超300億美元

Author:

Block

Time:2023/7/7 22:24:09

金色財經報道,據慢霧統計數據顯示,自2012年1月以來,區塊鏈黑客造成的損失總金額約為30,011,604,576.24美元;黑客事件總數達到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻擊中損失最大的類別,損失金額分別為10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合約漏洞、Rug Pull、閃電貸攻擊是最常見的攻擊方式,分別發生黑客事件137起,106起,87起。

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

數據:持有1萬到10萬LTC和100萬到1000萬LTC范圍內的鯨魚一直在積累

金色財經報道,據Santiment數據顯示,隨著減半倒計時的縮短,萊特幣的鯨魚發生了很多變化,其供應分布表明,某些鯨魚在下跌期間一直在積累.

Block Chain:2023/7/5 22:19:05
印度央行副行長:希望以有節制、有調整的方式推出CBDC

金色財經報道,印度央行副行長Sankar表示,希望以有節制、有調整的方式推出央行數字貨幣(CBDC)。印度央行將于12月啟動零售CBDC試點:金色財經報道,印度中央銀行印度儲備銀行(RBI)將于12月啟動零售CBDC...

Block Chain:2023/7/7 22:23:50
數字資產平臺Bakkt擬擴張至香港、英國和歐盟

7月6日消息,數字資產平臺Bakkt首席執行官Gavin Michael表示,我們已經明確表示,在致力于美國市場的同時,我們也在尋找具有吸引力的市場,并利用這些市場來推動增長.

Block Chain:2023/7/6 22:21:50
區塊鏈加速器Cronos Labs與Protocol Labs達成合作伙伴關系

金色財經報道,區塊鏈項目孵化加速器Cronos Labs宣布與Protocol Labs達成合作伙伴關系,根據協議條款,Protocol Labs將為 Cronos加速器計劃的項目提供創建Web3應用程序.

Block Chain:2023/7/7 22:24:14
Uniswap V4發布取決于以太坊坎昆升級和審計完成

金色財經報道,Uniswap早些時候邀請社區反饋意見,討論潛在的關注領域和V4改進的機會。Uniswap Labs分享了有關其備受期待的v4版本的一些細節,該版本目前正在積極開發中.

Block Chain:2023/7/8 22:25:10
Poly Network攻擊者將價值380萬美元代幣轉移到新地址

7月8日消息,據派盾發推稱,Poly Network攻擊者已將價值380萬美元的代幣轉移到新地址,包括11.7萬枚Metis、1.12億枚XTM、2枚ETH.

Block Chain:2023/7/9 22:26:24
0xScope:Multichain漏洞影響了Fantom、Dogechain、Moonriver和Conflux

金色財經報道,7月7日,Multichain在發現大規模漏洞后停止運營。鎖定在其MPC智能合約上的資產已被異常轉移.

Block Chain:2023/7/9 22:26:42
知情人士:澳大利亞官員要求幣安員工提供其個人設備上的內部通信和數據副本

金色財經報道,據知情人士透露,澳大利亞官員本周直接找到了幣安在當地運營機構的現任和前任員工,要求提供其個人設備上的內部通信和數據副本.

Block Chain:2023/7/8 22:25:23
AzukiDAO發布建立生態基金提案

7月8日消息,AzukiDAO發推稱,其上線了AzukiDAO的第四個提案,提議建立生態基金購買藍籌NFT的IP,促進NFT產業復蘇和發展.

Block Chain:2023/7/8 22:25:50
紐約聯儲的數字美元測試取得成功,提供更快速可靠的支付

金色財經報道,紐約聯儲和包括富國銀行和花旗銀行在內的幾家美國大型銀行宣布早期一項數字資產實驗成功,該實驗使用代幣化美元進行更快速和更可靠的支付。該實驗使用分布式賬本技術在不同金融機構之間進行國內和國際支付.

Block Chain:2023/7/7 22:23:18
CZ:目前仍在尋找SEC訴訟問題的解決方案

7月5日消息,Binance創始人CZ在AMA中發言表示,目前Binance仍在尋找SEC訴訟問題的解決方案.

Block Chain:2023/7/5 22:19:15
浙江:鼓勵平臺企業運用區塊鏈等創新技術打造多元應用場景

金色財經報道,浙江印發《關于促進平臺經濟高質量發展的實施意見》,鼓勵平臺經濟未來場景創新。鼓勵平臺企業運用區塊鏈、數字孿生、擴展現實等創新技術打造面向未來的多元應用場景.

Block Chain:2023/7/5 22:19:18
ads