以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:上周Web3領域發生安全事件7起,共損失約7577萬美元

Author:

Block

Time:9/19/2023 7:14:43 AM

金色財經報道,據慢霧區塊鏈被黑檔案庫統計,2023年9月10日至9月16日,共發生安全事件7起,總損失約7577萬美元,與前幾周相比,對加密貨幣交易所和知名人士的攻擊有所增加,主要原因是CoinEx遭到了價值7000萬美元的大規模攻擊。具體事件如下:

1、CoinEx:由于熱錢包私鑰泄露,損失7000萬美元。慢霧分析師認為,此次攻擊可能與朝鮮黑客組織Lazarus Group有關。

2、Remitano:加密貨幣交易所受到攻擊,造成270萬美元損失。據稱錢包被盜。

3、Mark Cuban錢包被盜,導致多種加密貨幣損失87萬美元。

4、Milady內部操縱導致100萬美元損失,事件涉及一名開發人員挪用公司財務。

5、Paxos:在一次轉賬中出現漏洞,導致損失50萬美元,以交易費的形式支付。

6、Vitalik Buterin:X賬戶遭到黑客攻擊,并發布了釣魚鏈接,導致損失70萬美元。

7、Lido:代幣合約在處理轉賬時表現出異常行為,但未報告經濟損失。

其它快訊:

慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]

慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:

1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。

2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。

3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。

4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。

5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。

本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]

聲音 | 慢霧:Ghostscript存在多個漏洞:據慢霧區消息,Google Project Zero發布Ghostscript多個漏洞預警,遠端攻擊者可利用漏洞在目標系統執行任意代碼及繞過安全限制。Ghostscript 9.26及更早版本都受影響。軟件供應商已提供補丁程序。[2019/1/24]

Flybit宣布推出漏洞賞金計劃

金色財經報道,加密貨幣交易所Flybit的運營商韓國數字交易所(Korea Digital Exchange)宣布推出漏洞賞金計劃。 漏洞懸賞計劃是一種向報告服務安全漏洞的安全專家支付獎勵的系統,其優勢在于可以管理潛...

Block Chain:9/19/2023 7:14:57 AM
嘉楠科技與新火科技正式達成商業戰略合作并簽署MOU協議

金色財經報道,2023年9月19 日,全球頭部礦機生廠商嘉楠科技(NASDAQ:CAN)宣布與一站式數字資產托管平臺新火科技控股有限公司(簡稱“新火科技”,股票代碼:1611.HK)達成商業戰略伙伴合作并簽署MOU合...

Block Chain:9/19/2023 7:14:55 AM
DeFi協議Thala官方推特賬號已恢復

9月19日消息,DeFi協議Thala宣布官方推特賬號已恢復正常。 Thala表示,對賬戶和系統進行了全面的安全檢查,以確保此類事件不會再次發生。 此前消息,據社區用戶反饋,Aptos生態DeFi協議Thala賬號疑...

Block Chain:9/19/2023 7:14:53 AM
Curve新提案擬將crvUSD集成至DeFi平臺Term Finance

9月19日消息,Curve社區發起提案,計劃將crvUSD集成至DeFi平臺TermFinance,創建與Curve生態相關的借貸市場.

Block Chain:9/19/2023 7:14:50 AM
FTX集體訴訟案3名被告與原告達成擬議的和解協議

9月19日消息,FTX集體訴訟中三名被告(杰克遜維爾美洲虎隊四分衛Trevor Lawrence與YouTube網紅Keven Paffrath和Tom Nash)與原告達成擬議的和解協議,文件中沒有披露細節或和解條款.

Block Chain:9/19/2023 7:14:48 AM
Oak Grove Ventures推出6000萬美元風投基金,專注于Web3、AI等領域早期項目投資

9月19日消息,Oak Grove Ventures推出6000萬美元規模風險投資基金,將專注于Web3、人工智能和生物科技等前沿技術領域的早期項目投資.

Block Chain:9/19/2023 7:14:46 AM
數據:Binance.US 8月交易量較去年1月下降98%

金色財經報道,CCData的數據顯示,8月份,Binance.US的月交易量較2022年1月下降了98%,并且有望在9月進一步下降.

Block Chain:9/19/2023 7:14:35 AM
Binance.US再次拒絕向SEC提供業務運營相關文件的要求

金色財經報道,周一提交給法庭的文件顯示,Binance.US背后實體BAM Trading再次拒絕向SEC提供與其業務運營相關文件的要求.

Block Chain:9/19/2023 7:14:32 AM
馬斯克考慮向所有推特用戶收費

9月19日訊,據The Information報道,馬斯克周一在和以色列總理內塔尼亞胡的直播中表示,社交平臺X(原推特)將開始每月向用戶收取少量費用,以打擊該平臺上的機器人和垃圾郵件.

Block Chain:9/19/2023 7:14:30 AM
美眾議員Emmer:數字資產將成為2024年大選的關鍵問題

金色財經報道,美國眾議院多數黨黨鞭、加密貨幣支持者Tom Emmer表示,無論是在州還是聯邦層面,數字資產將成為2024年大選的關鍵問題.

Block Chain:9/19/2023 7:14:28 AM
Polygon zkEVM主網測試版將于9月20日進行Dragonfruit升級

金色財經報道,根據官方公告,Polygon zkEVM主網測試版將于9月20日進行Dragonfruit升級,升級時間為UTC7:30AM(北京時間3:30?PM),持續時間約2小時.

Block Chain:9/19/2023 7:14:25 AM
分析師:比特幣的市場主導地位升至50%以上,可能會更高

金色財經報道,比特幣市場主導地位(BTC在整個數字資產市場中所占的份額)當天早些時候升至50.2%,為一個月來的最高水平,接近6月底達到的52%的26個月高點.

Block Chain:9/19/2023 7:14:22 AM
ads