金色財經報道,據CertiK官方推特發布消息稱,一個gnosisSafe金庫合約0xF6eb0被利用。漏洞利用者地址:0xb9c77db3C0e1254D073E65dc0455ba6DDd3ce385。漏洞利用者已獲得9.76萬美元。
安全團隊:BSC Token Hub跨鏈交易驗證方式存在漏洞:10月7日消息,據Beosin EagleEye平臺監測顯示,BSC Token Hub10月7日遭遇黑客攻擊,Beosin安全團隊現將手法解析如下:幣安跨鏈橋BSC Token Hub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。
1)攻擊者先選取一個提交成功的區塊的哈希值(指定塊:110217401)
2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點
3)在IAVL樹上添加一個任意的新葉子節點
4)同時,添加一個空白內部節點以滿足實現證明
5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希
6)最終構造出該特定區塊(110217401)的提款證明
Beosin Trace正在對被盜資金進行實時追蹤。[2022/10/7 18:41:51]
安全團隊:Nomad目前被盜資金返還約856萬美元:8月3日消息,跨鏈通訊協議Nomad遭遇攻擊之后,今日Nomad官方發布返還被盜資金說明,請白帽黑客將資金發送到以太坊上唯一的官方資金回收錢包地址:0x94A84433101A10aEda762968f6995c574D1bF154。
此后,官方資金回收錢包上陸續收到白帽黑客們的返還資金,截止北京時間14:35,成都鏈安安全團隊使用鏈必追平臺追蹤發現,共收到101.8 ETH,200 WETH,3,757,163 USDC,2,001,000 USDT,1,050,279 FRAX,15,754,691 CQT,150,039 CARDS,2,100,559 IAG,4,554 SUSHI,150,039 C3,835,916 GERO,450,119 HBOT,一共價值約8,559,435美元。目前白帽黑客仍在持續返還被盜資金。[2022/8/3 2:56:05]
YFI核心開發者:yvWETH MakerDAO策略存在會計邏輯缺陷,安全團隊已修復:yearn.finance (YFI)核心開發者banteg表示,yvWETH MakerDAO策略的目標抵押率的提高揭示了會計邏輯中的缺陷,并導致該策略報告虛假損失。Yearn安全團隊介入并提供了修復程序,沒有資金損失。[2021/5/23 22:33:21]
金色財經報道,據Lookonchain監測,一巨鯨8小時前從Wintermute Trading又購買了4860億枚PEPE (約合60.4萬美元).
Block Chain:2023/8/11 16:19:54金色財經報道,繼今年年初阿里巴巴清倉Paytm的股份后,近日,螞蟻集團也首次大幅減持這家印度最大支付平臺公司的股份,并將股份轉換為一家荷蘭公司的可轉換債券.
Block Chain:2023/8/12 16:22:30金色財經報道,再質押協議EigenLayer宣布提高流動性質押代幣 (LST) 的新上限.
Block Chain:2023/8/12 16:21:49金色財經報道,根據投資公司Arca的一名員工與其他活動人士之間的對話截圖,在激進投資者關注其 1.8 億美元資金的數月壓力后,以去中心化治理為重點的加密貨幣項目Aragon協會在6月份探索以未知價格將其自身出售給一位...
Block Chain:2023/8/11 16:19:208月15日消息,Base生態DEX項目RocketSwap發推稱,團隊在部署Launchpad時需使用離線簽名,并將私鑰放在服務器上,目前檢測到服務器被暴力破解,且由于farm合約使用代理合約,存在多個高危權限.
Block Chain:2023/8/15 21:23:558月10日消息,Cobo 機構級 DeFi 投資管理平臺 Cobo Argus 現已上線 Withdrawal Bot(自動撤退機器人)功能.
Block Chain:2023/8/10 16:18:04金色財經報道,coingecko發布研究表明,Uniswap是最大的去中心化加密貨幣交易所(DEX),占據DEX市場64.6%的份額。2023年6月,其交易量降至295億美元,環比下降-10.5%,而2023年5月則...
Block Chain:2023/8/13 16:23:42金色財經報道,Worldcoin官方發文稱,當一個人使用他們的World ID時,零知識證明 (ZKP) 可以防止第三方知道該人的公鑰或跨應用程序跟蹤他們.
Block Chain:2023/8/14 21:22:47金色財經報道,據L2BEAT最新數據顯示,Coinbase推出的L2區塊鏈Base鏈上TVL已突破10萬枚ETH,本文撰寫時達到107,146.34 ETH(按照當前價格計算約合1.98億美元),位列當前以太坊Lay...
Block Chain:2023/8/13 16:23:43金色財經報道,英國游說團體CryptoUK表示,金融行為監管局(FCA)計劃禁止加密貨幣激勵措施,可能會將加密企業趕出該國。FCA于6月發布了該行業新的加密貨幣促銷規則以及指導意見咨詢.
Block Chain:2023/8/10 16:18:43金色財經報道,破產的加密借貸平臺Celsius發布修訂后的披露聲明,透露其計劃在90天內關閉其應用程序。在聲明中,Celsius概述了其為債權人提供加密貨幣大幅追償的計劃.
Block Chain:2023/8/12 16:22:33金色財經報道,一項正在進行的集體訴訟指控加密支付公司MoonPay與Bored Ape Yacht Club團隊Yuga Labs和幾位名人合謀夸大 NFT 的價值,該訴訟的最新情況是,申訴已作修改,納入一名機密證人...
Block Chain:2023/8/12 16:21:48