以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:過去一周加密領域因安全事件累計損失3060萬美元

Author:

Block

Time:2023/7/24 15:55:56

7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。

慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

慢霧:Let's Encrypt軟件Bug導致3月4日吊銷 300 萬個證書:Let's Encrypt由于在后端代碼中出現了一個錯誤,Let's Encrypt項目將在撤銷超過300萬個TLS證書。詳情是該錯誤影響了Boulder,Let's Encrypt項目使用該服務器軟件在發行TLS證書之前驗證用戶及其域。慢霧安全團隊提醒:數字貨幣行業有不少站點或內部系統為安全目的而使用 Let's Encrypt 自簽證書,請及時確認是否受到影響。如有影響請及時更新證書,以免造成不可預知的風險。用戶可查看原文鏈接在線驗證證書是否受到影響。[2020/3/4]

比特幣長期持有者持有1452萬枚BTC,已達歷史新高

金色財經報道,glassnode發推稱,比特幣長期持有者持有1452萬枚BTC,已達歷史新高,相當于BTC流通供應量的75%。交易員:比特幣可能很快暴跌至2000美元:資深交易員Peter Brandt仍舊對比特幣看跌.

Block Chain:2023/7/24 15:55:35
Aethir以1.5億美元估值完成Pre-A輪融資,Hashkey等領投

7月27日消息,去中心化GPU基礎設施平臺Aethir宣布完成Pre-A輪融資,融資總額超過900萬美元,公司估值達到1.5億美元.

Block Chain:2023/7/27 16:01:16
波場TRON冠名贊助的Web3會議WebX明日開幕,孫宇晨將發表主題演講

據最新消息,亞洲最大的Web3會議WebX將于明日在日本東京拉開帷幕,波場TRON將作為冠名贊助商參與本次大會。屆時,波場TRON創始人孫宇晨將發表主題演講并參與爐邊談話等活動.

Block Chain:2023/7/24 15:55:34
英國數據監管機構將對Worldcoin進行進一步調查

金色財經報道,英國數據監管機構表示,將對OpenAI聯合創始人Sam Altman的Worldcoin項目進行進一步調查.

Block Chain:2023/7/25 15:57:48
美SEC發布網絡攻擊披露規則,包括上市的加密公司

金色財經報道,美國證券交易委員會采用新規則,要求所有在美國上市的公司將被要求在四天內披露任何重大網絡安全事件,除非此類披露被視為可能存在國家安全或公共安全風險.

Block Chain:2023/7/28 16:03:59
Wormhole基金會運營主管:計劃在今年年底前增加三個核心貢獻團隊

金色財經報道, Wormhole基金會運營主管Dan Reecer在TechCrunch+采訪中表示,自黑客攻擊以來,該公司加強了安全性,啟動了兩項價值 250 萬美元的漏洞賞金計劃.

Block Chain:2023/7/28 16:03:06
巨鯨在五天內轉移近6000萬美元的比特幣

金色財經報道,鏈上數據顯示,巨鯨在五天內轉移近6000萬美元的比特幣。7月20日,兩個2011年的錢包,每個持有10BTC(截至撰寫本文時價值292,767美元),將其持有的資產轉移到了新的地址.

Block Chain:2023/7/26 15:59:09
SkyBridge創始人: 正在從早期投資者和科技獨角獸的前員工手中購買二級股票

金色財經報道,SkyBridge創始人Anthony Scaramucci在社交媒體發文表示,SkyBridge正在從早期投資者和科技獨角獸公司的前員工那里購買二級股票.

Block Chain:2023/7/25 15:56:04
Sui夏季黑客松公布獲勝項目,Desig、Desig等30支隊伍獲獎

7月25日消息,Sui與KuCoinLabs合作舉行的夏季黑客馬拉松公布獲勝項目,共30支隊伍獲獎,其中多鏈多簽方案Desig、基于ZK的流動性層Torai獲得一等獎.

Block Chain:2023/7/25 15:57:15
數字資產啟動平臺2MR Labs完成新一輪融資,淡馬錫旗下Heliconia Capital領投

金色財經報道,數字資產啟動平臺 2MR Labs 宣布完成新一輪融資,淡馬錫旗下 Heliconia Capital 領投.

Block Chain:2023/7/24 15:55:50
FLARE漏洞攻擊者將1900枚BNB轉至Tornado Cash

金色財經消息,據CertiK官方推特發布消息稱,FLARE漏洞攻擊者將1900枚BNB轉至Tornado Cash。據悉,FLARE攻擊事件發生于2022 年 11 月,造成約1800萬美元的損失.

Block Chain:2023/7/25 15:57:40
巴哈馬支付平臺Island Pay推出數字錢包CiNKO,支持用戶使用USDC進行支付

7月25日消息,巴哈馬支付平臺Island Pay推出數字錢包CiNKO,將在拉丁美洲和加勒比地區的30多個國家/地區推出,使用USDC作為其主要貨幣,允許用戶為預付卡提供資金.

Block Chain:2023/7/25 15:57:30
ads