BTC/HKD+0.47%
ETH/HKD+0.35%
LTC/HKD+0.48%
ADA/HKD+0.16%
SOL/HKD+0.17%
XRP/HKD-0.19%金色財經報道,據慢霧首席信息安全官23pds發布2024加密貨幣行業安全態勢預測:
1.職業黑客團隊(如 拉撒路) 對加密貨幣平臺的攻擊會繼續加劇,手段以高級社會工程學攻擊為主。
2.釣魚軟件系列即服務(FaaS) 在競爭下會出現新的龍頭,目前活躍的如Angel Drainer等可能會退出。
3.針對加密貨幣的惡意軟件即服務 (MaaS)的攻擊會更多,RedLine Stealer之后,目前變種攻擊正在地下網絡犯罪中大肆宣傳出售。
4.各種加密資產竊取者將會增加并進一步發展,地下市場上開發和銷售的廣告更多,產業鏈更加成熟。
5.全球執法將在加密貨幣犯罪打擊中出重拳,過往的信息做鋪墊,相關的犯罪團伙畫像信息已逐步完成。
其它快訊:
慢霧:過去一周Web3因安全事件損失約265萬美元:7月17日消息,慢霧發推稱,2023年7月10日至7月16日期間,Web3發生5起安全事件,總損失為265.5萬美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]
慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:
1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。
2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。
3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB
4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。
5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。
6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。
7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。
此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]
分析 | 慢霧發布TronBank “假幣攻擊”手法技術分析:TRC10 是 TRON 區塊鏈本身支持的技術代幣標準,沒有 TRON 虛擬機(TVM)。TRC10 提供了 2 個新參數:tokenValue、tokenId,msg.tokenvalue 表示當前 msg 調用中的標記值,默認值為 0。 msg.tokenid 表示當前 msg 調用中的標記 id,默認值為 0。tokenId 也是 Odyssey_v3.2 中的新功能。它可以在帳戶中名為 assetV2 的新地圖字段中找到。 使用 GetAccount(Account)獲取 tokenId 及其值。 TokenId 由系統從數字 1_000_001 開始設置。 創建新的 TRC10 代幣時,數字加 1 并設置此代幣的 ID。
TronBank 合約在 invest 函數內沒有判斷 msg.tokenid 導致任意的代幣(假幣)轉入,合約都以為是真幣 BTT。然后攻擊者再調用 withdraw 從合約中提取真幣 BTT。[2019/4/11]
金色財經報道,據Whale Alert監測,北京時間今日14:32分左右,13,198枚ETH(約合32,006,255美元)從未知錢包轉至Coinbase.
Block Chain:1/22/2024 10:15:10 PM金色財經報道,Coinbase首席法務官 (CLO) Paul Grewal強烈反駁了美國政府問責辦公室 (GAO) 最近的一份報告。該報告引發了人們對使用加密貨幣逃避美國經濟制裁的擔憂.
Block Chain:1/22/2024 10:15:07 PM1月22日消息,LBank發布公告稱,SAVM U本位合約將于1月22日18:00全網首發上線LBank,最高杠桿為50倍。 SatoshiVM是一個用于比特幣的去中心化二層解決方案,采用與以太坊虛擬機兼容的ZK R...
Block Chain:1/22/2024 10:15:06 PM金色財經報道,因X平臺推出“Payments”賬戶,加密社區用戶看漲押注以狗為主題的Meme代幣的投機增加,Dogecoin(DOGE)和floki(FLOKI)在回落前上漲了12%左右.
Block Chain:1/22/2024 10:15:03 PM金色財經報道,數字資產金融服務公司Matrixport發文表示,BTC ETF上市前,比特幣期貨頭寸從70億美元飆升至上市后的120億美元,目前已降至100億美元.
Block Chain:1/22/2024 10:15:01 PM金色財經報道,據OpenSea數據顯示,NFT項目Cool Cats地板價過去24小時出現激增,本文撰寫時已升至1.1898 ETH,漲幅達到71%.
Block Chain:1/22/2024 10:14:57 PM金色財經報道,據Coingecko最新數據顯示,BUSD市值已跌破1億美元關口,當前已降至約9938.6萬美元,較2022年11月接近235億美元市值高點下降超99.5%.
Block Chain:1/22/2024 10:14:52 PM1月22日消息,據 Snapshot 治理頁面顯示,Aave 社區投票通過在 Scroll 主網上的部署 Aave V3 ARFC 提案.
Block Chain:1/22/2024 10:14:49 PM1月22日消息,LBank已上線MOCKJUP (mockJUP),交易通道已經于北京時間1月22日15:00開放。 MockJUP最初是Jupiter Exchange的測試代幣,通過兌換免費的mockUSD獲得.
Block Chain:1/22/2024 10:14:47 PM1與22日消息,BitMEX 聯合創始人 Arthur Hayes 在社交媒體上對比特幣(BTC)和標普 500 指數(SPX)走勢的分化現象發表看法。他指出,自現貨比特幣 ETF 在美國推出后,兩者的走勢不再同步上升.
Block Chain:1/22/2024 10:14:44 PM金色財經報道,據Spot On Chain監測,一條從ETH獲得總利潤1460萬美元的巨鯨利用最近的下跌獲得了更多代幣。1小時前,巨鯨0x55c從Binance提取7,779枚ETH(1890萬美元),價格約為2,4...
Block Chain:1/22/2024 10:14:39 PM金色財經報道,據鏈上分析師@ai_9684xtpa監測,過去六小時,11月以來勝率100%的ETH巨鯨累計買入2580枚ETH(價值626萬美元),平均成本為2425美元.
Block Chain:1/22/2024 10:14:37 PM