BTC/HKD+2.61%
ETH/HKD+2.5%
LTC/HKD+1.76%
ADA/HKD+4.69%
SOL/HKD+3.52%
XRP/HKD+1.47%金色財經報道,近期,慢霧安全團隊發現有黑客組織利用Calendly的功能,使用“添加自定義鏈接”在事件頁面上插入惡意鏈接發起釣魚攻擊。Calendly 是一款非常受歡迎的免費日歷應用程序,用于安排會議和日程,通常被組織用于預約活動或發送即將到來的活動的邀請。黑客組織通過Calendly發送惡意鏈接與大多數受害者的日常工作背景很好地融合在一起,因此這些惡意鏈接不容易引起懷疑,受害者容易無意中點擊惡意鏈接,在不知覺中下載并執行惡意代碼,從而遭受損失。
慢霧安全團隊提醒大家在使用Calendly的時候,如果發現界面上有鏈接,請注意識別鏈接的來源和域名,避免遭受攻擊。可以在點擊鏈接之前將鼠標移到文本上方,此時在瀏覽器的左下方會展示文本對應的鏈接地址,在點擊之前請仔細核對好鏈接地址,避免訪問到釣魚鏈接。
其它快訊:
慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中:8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。
目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。[2022/8/2 2:53:04]
慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:
1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。
2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。
3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。
4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。
5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。
本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]
慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]
金色財經報道,為了啟動 HOOKED 2.0 提案,Hooked Protocol 將推出 5000 萬美元的教育生態系統基金,并開展教育機構合作.
Block Chain:11/30/2023 4:17:55 PM11月30日消息,Bounce Finance在社交媒體X發文表示,BitStable的BSSB Token Launch質押拍賣輪次已結束。用戶現在可以申領BSSB分配和任何退還的AUCTION代幣.
Block Chain:11/30/2023 4:17:46 PM金色財經報道,Bitcoin Magazine首席執行官David Bailey在X上發文稱,我的iCloud今晚被黑了,不要與我的任何直接消息互動。我的電子郵件及電話號碼是安全的.
Block Chain:11/30/2023 4:17:39 PM金色財經報道,據官方消息,韓國加密交易所Upbit 將上線 ID,目前僅支持 BTC 市場交易對,將于當地時間 18:00 開始交易。 行情顯示,ID 現報0.33美元,24小時漲幅達25.7%。行情波動較大,請做好...
Block Chain:11/30/2023 4:17:35 PMeth成為Pinkdrainer的網絡釣魚計劃的受害者,損失約2.9枚的WBTC(價值約11.01萬美元).
Block Chain:11/30/2023 4:17:31 PM11月30日消息,慢霧創始人余弦表示,Safe多簽錢包的用戶交互安全有點尷尬啊,這么初級的安全風險都沒應對:錢包地址只顯示了首位4 個字符(不含0x),確實加大了上當可能,這都快2024年了.
Block Chain:11/30/2023 4:17:23 PM11月30日消息,據BTC.com數據信息,昨日比特幣全網手續費僅為63.6 BTC,較11月16日單日全網手續費317.4 BTC減少了9.9%,目前恢復至11月初處同一水平.
Block Chain:11/30/2023 4:17:21 PM11月30日消息,Web3 Foundation將通過Centrifuge在RWA領域進行100萬美元的試點投資,該筆投資將用于Anemoy即將在Centrifuge上推出的美國國庫券.
Block Chain:11/30/2023 4:17:18 PM11月30日消息,Deribit數據顯示,名義價值超過11.2億美元BTC期權和超過4.69億美元ETH期權合約將于周五(12月1日)到期交割。其中BTC的最大痛點價格為3.7萬美元;ETH的最大痛點價格為2100美元.
Block Chain:11/30/2023 4:17:15 PM金色財經報道,Sui Network官方宣布阿聯酋孵化器Hub71已與Mysten Labs達成合作將支持Sui生態項目,據悉孵化項目的開發者不僅可以獲得Mysten Labs的技術專業知識和支持.
Block Chain:11/30/2023 4:17:11 PM金色財經報道,據Scopescan監測的數據顯示,鏈上數據顯示, Arkham Ecosystem Fund在17小時前向Huobi轉賬了22.79萬枚ARKM (10.33萬美元).
Block Chain:11/30/2023 4:17:08 PM