BTC/HKD-0.36%
ETH/HKD-0.3%
LTC/HKD-0.44%
ADA/HKD-0.38%
SOL/HKD+0.46%
XRP/HKD+0.14%據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。
慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。
2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。
3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。
4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。
此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]
慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]
分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]
12月9日消息,可持續比特幣挖礦和能源技術公司CleanSpark(CLSK)已為其位于佐治亞州諾克羅斯的比特幣挖礦設施購買20兆瓦的浸入式冷卻基礎設施,并計劃將其挖礦效率提高20%以上.
Block Chain:2021/12/10 7:29:2312月13日消息,浙數文化(600633.SH)在投資者互動平臺表示,公司目前正在探索區塊鏈、大數據等技術在藝術品交易、文旅影像方面的具體應用,嘗試通過區塊鏈、大數據技術解決數字文化產品的身份確權等痛點問題.
Block Chain:2021/12/13 7:35:2811月25日消息,根據CB Insights的報告,僅在11月份,針對加密領域的風險投資資金已經超過30億美元,加密風投公司Paradigm設立的25億美元風險基金是有史以來最大的加密貨幣風險基金.
Block Chain:2021/11/26 7:11:2112月10日消息,DevOps安全公司JFrog在npm(Node.js包管理器)存儲庫中發現17個新的惡意軟件包,這些軟件包故意試圖攻擊和竊取用戶的Discord令牌.
Block Chain:2021/12/10 7:31:2911月26日,證券日報發布頭版評論文章“元宇宙故事有多迷人 投資者就應當有多警惕”。文章表示,這一輪元宇宙概念股大漲行情,相較相關公司的基本面,資本要素錯配的可能性大大增加。從行情角度看,元宇宙概念在經過一輪大漲后,...
Block Chain:2021/11/26 7:11:47金色財經報道,DeFi交易平臺Slingshot在由Ribbit Capital牽頭的一輪融資中籌集了1500萬美元.
Block Chain:2021/12/10 7:29:33金色財經報道,FTX首席執行官Sam Bankman-Fried在周四的一條推文中表示,FTX的美國子公司FTX US現在是國際掉期和衍生品協會(ISDA)的成員。根據其網站,ISDA擁有來自78個國家或地區的960...
Block Chain:2021/12/10 7:29:3512月12日消息,印度最大的商業銀行——印度國家銀行(SBI)董事總經理C S Setty表示,央行數字貨(CBDC)將很快成為現實,在跨境交易將發揮關鍵作用.
Block Chain:2021/12/12 7:34:05據官方消息,New Origin 將于12-1月份發售首批游戲NFT。New Origin統籌NFT和元宇宙兩大版塊,旨在打造一個去中心化的在線虛擬現實類游戲平臺.
Block Chain:2021/11/25 7:11:0112月8日,河南水利投資集團正式投產“水易鏈”平臺,并完成了第一批客戶的試點運營。這標志著河南省首家省管企業自建“區塊鏈+供應鏈金融”平臺落地.
Block Chain:2021/12/10 7:29:29據官方消息,Clearpool與Folkvang達成戰略合作,Folkvang表示,將利用Clearpool的產品,把所有的東西都記錄在鏈上,通過使用Clearpool,借款人可以更直接地與貸款人互動,還可以發現Cl...
Block Chain:2021/11/25 7:10:54