以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:上周估計損失總額225,826美元

Author:

Block

Time:12/4/2023 4:42:19 PM

金色財經報道,慢霧發布每周安全報告(2023年11月26日-12月2日)。上周估計損失總額225,826美元。其中:

1.Velodrome前端攻擊:針對Optimism去中心化交易協議Velodrome的攻擊,警告用戶在調查過程中不要進行交互。

2.Aerodrome前端攻擊:與Velodrome類似,Aerodrome也面臨前端攻擊,提示用戶停止交互。

SYSIS造成54,086美元損失,ACC造成84,423美元損失,EXPSO造成87,317美元損失。

其它快訊:

慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中:8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。

目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。[2022/8/2 2:53:04]

慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。

慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]

慢霧:警惕ETH新型假充值,已發現在野ETH假充值攻擊:經慢霧安全團隊監測,已發現存在ETH假充值對交易所攻擊的在野利用,慢霧安全團隊決定公開修復方案,請交易所或錢包及時排查ETH入賬邏輯,必要時聯系慢霧安全團隊進行檢測,防止資金丟失。建議如沒有把握成功修復可先臨時暫停來自合約地址的充值請求。再進行如下修復操作:1、針對合約ETH充值時,需要判斷內聯交易中是否有revert的交易,如果存在revert的交易,則拒絕入賬。2、采用人工入賬的方式處理合約入賬,確認充值地址到賬后才進行人工入賬。同時需要注意,類以太坊的公鏈幣種也可能存在類似的風險。[2020/5/23]

DODO:將于12月15日停止激勵USDT-BUSD交易對,并推出USDC-USDT交易對

12月4日消息,去中心化交易平臺DODO發文稱,在幣安決定停止支持BUSD后,DODO將于北京時間12月15日10:00起停止對USDT-BUSD交易對的激勵,并推出新的USDC-USDT交易對.

Block Chain:12/4/2023 4:42:34 PM
Dragonfly于5小時前將1263萬美元加密資產轉入Coinbase Prime

金色財經報道,據鏈上數據分析師余燼監測,5小時前,Dragonfly將21,079,914枚RBN(約767萬美元)、1,870.

Block Chain:12/4/2023 4:42:32 PM
Layer2總鎖倉量首次突破150億美元,創歷史新高

金色財經報道,據L2beat數據,目前Layer 2網絡總鎖倉量升至150.4億美元創歷史新高,過去7天漲幅3.01%.

Block Chain:12/4/2023 4:42:30 PM
Lookonchain:聰明錢正在購買ETH、RBN、SNX、wTAO、LINK和PRIME

金色財經報道,據Lookonchain監測,聰明錢正在購買ETH、RBN、SNX、wTAO、LINK和PRIME.

Block Chain:12/4/2023 4:42:27 PM
Block Odyssey正在準備申請虛擬資產服務提供商(VASP)牌照

金色財經報道,區塊鏈技術初創公司Block Odyssey宣布,已獲得韓國互聯網振興院(KISA)的信息安全管理系統(ISMS)初步認證。該公司正在準備申請虛擬資產服務提供商(VASP)牌照.

Block Chain:12/4/2023 4:42:25 PM
Nostr Assets Protocol:fiatjaf的指控毫無依據,NostrAssets使用了Nostr協議

12月4日消息,比特幣閃電網絡Nostr Assets Protocol官方表示.

Block Chain:12/4/2023 4:42:22 PM
路透社:比特幣已擺脫FTX倒閉等丑聞后的“加密寒冬”低迷

金色財經報道,路透社今日發文稱,由于市場押注美聯儲已完成加息并將于 2023 年初開始降息,比特幣今年首次突破 40,000 美元,創下 2022 年 4 月以來的最高水平.

Block Chain:12/4/2023 4:42:17 PM
過去30天內Manta Network TVL增長率高達186.5%

金色財經報道,Layer2Gather發布的數據顯示,過去30天內Manta Network TVL增長率高達186.5%,其次是OpBNB和Mantle,增長率分別為136%和84.4%.

Block Chain:12/4/2023 4:42:14 PM
余偉文:未來數月可望推出第二次代幣化綠色債券

金色財經報道,香港金管局總裁余偉文表示,未來數年將持續就內地機遇、綠色金融、金融科技這三方面進行工作.

Block Chain:12/4/2023 4:42:09 PM
ORDI短時突破40美元續創歷史新高

金色財經報道,據行情數據顯示,ORDI短時突破40美元續創歷史新高,現報價40.04美元,24小時漲幅23.4%。行情波動較大,請做好風險控制.

Block Chain:12/4/2023 4:42:06 PM
UX Chain(原Umee)新提案:建議將Osmosis與UX Chain合并

金色財經報道,Cosmos生態借貸平臺UX Chain(原Umee)發起新提案,建議Cosmos生態DEX Osmosis與Umee UX Chain合并,以增強網絡安全,簡化代幣生態系統.

Block Chain:12/4/2023 4:42:00 PM
Vitalik的慈善機構Kanro于1天前將5000萬枚USDC轉入0xf207開頭地址

金色財經報道,據Lookonchain監測,以太坊聯合創始人Vitalik Buterin慈善機構Kanro于1天前將5000萬枚USDC轉入0xf207開頭地址的錢包.

Block Chain:12/4/2023 4:41:58 PM
ads