8月20日消息,慢霧在推特發文提醒:請用戶檢查是否已將資產授權到BNB Chain上的一惡意合約地址:0x75117c9158f53998ce8689B64509EFf4FA10AD80。
該惡意合約尚未通過開源進行驗證,但反編譯顯示其存在針對授權資產的任意轉賬后門。這種類型的后門讓用戶錢包在很長一段時間內保持正常使用,但當某天轉移一筆金額稍大的資產時,它會突然被盜,而鏈上不會顯示任何最近的異常授權。
用戶可使用Revoke.cash和Rabby Wallet進行快速驗證并撤銷異常授權。以下是與上述合約相關的惡意地址:0xE2A178C2C5C4920C1b2B947A35edDb4f8EcBb7dD、0xB88457b62491CBcEc42203672cFcb4269d64c7e。請用戶保持警惕。
慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[2022/1/19 8:57:48]
慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]
聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]
金色財經報道,Cardano核心開發人員 Sebastian Nagel 在社交媒體宣布主網二層擴容協議Hydra已完成新版本V0.12.0發布.
Block Chain:2023/8/20 18:11:46金色財經報道,由Cosmos保護的Neutron消費者鏈最近經歷了由兩名據報道信譽良好的驗證者進行的“雙重簽名”事件。在Cosmos鏈本身上,這通常會導致資金自動削減和永久禁止節點進行驗證.
Block Chain:2023/8/21 18:12:21金色財經報道,據Spot On Chain監測,智能鯨魚0x828在9小時前以1087美元(189萬美元)的價格將1,736枚MKR存入Binance,然后提現約186萬枚USDC.
Block Chain:2023/8/22 18:14:40金色財經報道,億萬富翁投資者Mark Cuban在推文中表示,有人需要提醒SEC,Howey測試并不適用于所有銷售。需要進行新的測試,就像現在的加密貨幣一樣.
Block Chain:2023/8/23 18:16:21金色財經報道,Friend.tech自8月11日推出測試版以來,已迅速成為加密貨幣領域最熱門的新事物之一,新增用戶超過64,000人,交易量超過24,000ETH.
Block Chain:2023/8/21 18:12:508月18日消息,Wormhole已上線Moonbeam Routed Liquidity機制,旨在為波卡生態內所有平行鏈帶來更多的資產和流動性.
Block Chain:2023/8/18 18:09:098月21日消息,NFT品牌體驗平臺Recur宣布8月18日起逐步停用平臺功能,并將于2023年11月16日徹底關閉,平臺所有NFT元數據將遷移到IPFS.
Block Chain:2023/8/21 18:12:128月18日消息,據官方公告,Kraken現已支持在Arbitrum Nova上的ETH存款和取款。目前其平臺上的網絡選項已添加Arbitrum Nova.
Block Chain:2023/8/18 18:09:09金色財經報道,據WazirX公布數據顯示,8月13日,以太坊名稱服務收取了近25萬美元的費用,創下11個月來單日最高記錄.
Block Chain:2023/8/20 18:10:438月22日消息,加密錢包 Phantom 推出新功能 Sign In With Solana,用戶只需單擊一下即可連接并簽署標準化的身份驗證消息,應用程序只需使用 Solana 地址即可安全地驗證其用戶身份.
Block Chain:2023/8/22 18:14:43金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為98.55億美元,近7日跌6.38%.
Block Chain:2023/8/20 18:10:498月22日消息,The Data Nerd監測顯示,過去24小時疑似AmberGroup的0x011開頭的某地址增持了大量代幣,其中包括373萬枚OP(568萬美元),目前共持有810萬枚(約1240萬美元).
Block Chain:2023/8/22 18:14:56