以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:7月3日至7月7日期間?Web3生態因安全問題損失近1.3億美元

Author:

Block

Time:7/10/2023 11:09:47 PM

7月10日消息,慢霧發推稱,自7月3日至7月7日,Web3生態因安全問題遭遇攻擊損失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻擊損失1.26億美元。

其它快訊:

慢霧:發現BNB Chain上一惡意合約地址,建議用戶快速驗證并撤銷異常授權:8月20日消息,慢霧在推特發文提醒:請用戶檢查是否已將資產授權到BNB Chain上的一惡意合約地址:0x75117c9158f53998ce8689B64509EFf4FA10AD80。

該惡意合約尚未通過開源進行驗證,但反編譯顯示其存在針對授權資產的任意轉賬后門。這種類型的后門讓用戶錢包在很長一段時間內保持正常使用,但當某天轉移一筆金額稍大的資產時,它會突然被盜,而鏈上不會顯示任何最近的異常授權。

用戶可使用Revoke.cash和Rabby Wallet進行快速驗證并撤銷異常授權。以下是與上述合約相關的惡意地址:0xE2A178C2C5C4920C1b2B947A35edDb4f8EcBb7dD、0xB88457b62491CBcEc42203672cFcb4269d64c7e。請用戶保持警惕。[2023/8/20 18:11:40]

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

分析 | 慢霧:攻擊者拿下了DragonEx盡可能多的權限 攻擊持續至少1天:據慢霧安全團隊的鏈上情報分析,從DragonEx公布的“攻擊者地址”的分析來看,20 個幣種都被盜取(但還有一些DragonEx可交易的知名幣種并沒被公布),從鏈上行為來看攻擊這些幣種的攻擊手法并不完全相同,攻擊持續的時間至少有1天,但能造成這種大面積盜取結果的,至少可以推論出:攻擊者拿下了DragonEx盡可能多的權限,更多細節請留意后續披露。[2019/3/26]

Baker&McKenzie律所合伙人:雖然香港政策利好,但其監管也比其他地區更嚴格

7月10日消息,Baker&McKenzie律所合伙人Joy Lam表示,香港政府從去年開始頒布了一系列的通知,傳遞了明確的信號,他們將積極推動整個Web3.0行業穩健、可持續的發展,這是一個長期地區戰略.

Block Chain:7/10/2023 11:10:04 PM
觀點:比特幣不是通貨膨脹的對沖工具

金色財經報道,Ecoinometrics發推表示,比特幣不是通貨膨脹的對沖工具。在2020年美聯儲注入數萬億美元時購買比特幣的任何人都面臨著通貨膨脹的壓力.

Block Chain:7/10/2023 11:10:02 PM
6月份非農就業人數增加209,000人,低于經濟學家預期的增加240,000人

金色財經報道,6月份非農就業人數增加209,000人,低于經濟學家預期的增加240,000人.

Block Chain:7/10/2023 11:09:59 PM
以太坊網絡銷毀量超344萬枚ETH

金色財經報道,據Ultrasound數據顯示,以太坊網絡銷毀量超344萬枚ETH,本文撰寫時銷毀量為3449144.92枚ETH.

Block Chain:7/10/2023 11:09:56 PM
截至2023年6月1日,全職區塊鏈開發者有6793名

金色財經報道,Wu Blockchain發推稱,Electric Capital開發者報告顯示,截至2023年6月1日,全職區塊鏈開發者有6,793名,月活躍開源開發者有21,300名,較2022年同比下降22%.

Block Chain:7/10/2023 11:09:55 PM
每日加密貨幣交易量已從194億美元下降142億美元

金色財經報道,The Block Research數據顯示,現貨比特幣交易所交易基金推動的反彈已停止轉化為加密貨幣交易量的增加.

Block Chain:7/10/2023 11:09:52 PM
數據:價值超5000萬美元GLMR、APT、IMX、FLOW代幣將于本周解鎖

7月10日消息,據Token Unlocks數據顯示,本周GLMR、APT、IMX、FLOW代幣將迎來大額比例解鎖.

Block Chain:7/10/2023 11:09:44 PM
Vitalik Buterin:比特幣若希望進一步發展,需測試更多擴展解決方案

7月10日消息,以太坊創始人Vitalik Buterin本周在Twitter Space上表示,“如果我們希望比特幣不僅僅作為支付方式,它需要像Plasma或ZK Rollup這樣的擴展解決方案.

Block Chain:7/10/2023 11:09:42 PM
Starknet:本月將測試發布Starknet 0.12.1,允許區塊中包含失敗交易

7月10日消息,Starknet發推稱,作為Starknet Quantum Leap第一部分,Starknet alpha v0.12.0已部署在 Goerli 公共測試網上.

Block Chain:7/10/2023 11:09:39 PM
約150家公司正在排隊申請香港加密貨幣許可證但目前尚未轉化為就業機會

金色財經報道,約150家公司正在排隊申請香港加密貨幣許可證,但招聘人員表示,他們尚未看到隨之而來的人才熱潮.

Block Chain:7/10/2023 11:09:38 PM
數據:1inch第二季度總交易量超280億美元,DAO金庫環比下降10.8%

7月10日消息,Messari發布1inch Network 2023年第二季度報告,報告顯示,1inch Network處理的總交易量超過280億美元,較第一季度下降37%.

Block Chain:7/10/2023 11:09:36 PM
比特幣新地址數量創一個月新高

金色財經報道,數據顯示,比特幣新地址數量剛剛達到19,833.952個,創一個月新高.

Block Chain:7/10/2023 11:09:33 PM
ads