10月9日消息,慢霧發文稱,10月1日至10月7日,總計發生10起安全事件,總計損失逾410萬美元,其中DNS劫持攻擊與Discord黑客攻擊數量顯著增加,包括Galxe、MCT、虛假CommEx代幣、friend.tech、Stars Arena、DePay、Metropolis World、GEMIE、VendX、虛假EigenLayer代幣。
其它快訊:
慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包:金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。
漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。
影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。
已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。
風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。
解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。[2023/8/10 16:18:20]
慢霧:NimbusPlatform遭遇閃電貸攻擊,損失278枚BNB:據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:
1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;
2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;
3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;
4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;
此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。[2022/12/14 21:44:29]
慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]
10月9日消息,據L2BEAT數據顯示,過去一周Base網絡TVL增長 25.16%,達 5.57 億美元。其中原生資產鑄造價值增幅達 467.32%.
Block Chain:10/9/2023 9:39:37 AM金色財經報道,香港立法會財經事務委員會將討論虛產交易平臺規管,對于OTC可行監管形式,香港財經事務及庫務局回應稱,政府及監管機構會不時檢討監管措施,并因應市場發展考慮引入適當措施,包括規管虛產交易平臺以外的相關業務.
Block Chain:10/9/2023 9:39:32 AM10月9日消息,據比特幣投資公司NYDIG數據,比特幣價格在今年三季度累計下跌 11.1%,在大類資產中價格表現僅優于長期國債(下跌 11.9%)。然而,比特幣并不是本季度唯一下跌的資產.
Block Chain:10/9/2023 9:39:28 AM金色財經報道,香港證券及期貨專業總會會長陳志華表示,目前對有關投資方面的廣告及宣傳,持牌金融機構要做產品盡職調查、合規審查,多年前金融機構便須就雷曼兄弟迷債事件向投資者賠償.
Block Chain:10/9/2023 9:39:21 AM金色財經報道,香港金管局于今年5月啟動數碼港元(eHKD)先導計劃,試驗eHKD的潛在用例.
Block Chain:10/9/2023 9:39:15 AM金色財經報道,證監會虛擬資產交易平臺發牌制6月1日生效之后,部分虛擬貨幣場外找換店(OTC)繼續與大型海外交易平臺合作,協助客戶存入資金至海外平臺。業界指出,現時監管未明,不清楚過渡期后是否須終止合作,期望當局可厘清...
Block Chain:10/9/2023 9:39:01 AM金色財經報道,據Spot On Chain監測,過去一個月,5個新地址從Binance和OKX共同積累了4681.6萬枚STORJ(目前價值2390萬美元),占總供應量的11%.
Block Chain:10/9/2023 9:38:54 AM金色財經報道,Santiment發布的數據顯示,周末結束時,Bancor的價格在24小時內最高上漲了71%。與此同時,797個活躍的BNT地址創近兩年來單日新高。如果鏈上指標繼續保持這一速度,可能會有進一步的增長.
Block Chain:10/9/2023 9:38:50 AM10月9日消息,彭博分析師Jamie Coutts在社交媒體上稱,過去一年,以太坊和TRON網絡占據了所有PoS區塊鏈費用收入的88%,其中以太坊Layer1占比達57%,TRON占比為31%.
Block Chain:10/9/2023 9:38:41 AM金色財經報道,根據FTX聯合創始人Gary Wang的證詞,加密貨幣交易所FTX使用隱藏的Python代碼來歪曲其保險基金的價值,該基金是一個旨在防止用戶在大規模清算事件中遭受損失的基金.
Block Chain:10/9/2023 9:38:37 AM金色財經報道,香港兩家持牌交易平臺OSL及HashKey贊成須加強監管.
Block Chain:10/9/2023 9:38:31 AM金色財經報道,著名投資家查理·芒格在一次視訊會議上被問到他對人工智能的看法,芒格認為AI被過度炒作,它得到的可能比它應得的更多。他指出,人工智能其實已經存在了很長一段時間,它的根源可以追溯到上個世紀50年代.
Block Chain:10/9/2023 9:38:27 AM