BTC/HKD-1.78%
ETH/HKD-1.17%
LTC/HKD-0.24%
ADA/HKD-1.81%
SOL/HKD-2.89%
XRP/HKD-1.21%10月11日消息,據慢霧區情報,靚號黑客地址之一(0xf358..7036)已經獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限。黑客從ParaSwap Deployer地址獲取到約1千美元,并在QANplatform Deployer地址做了轉入轉出測試。慢霧MistTrack對0xf358..7036分析后發現,黑客同樣盜取了The SolaVerse Deployer及其他多個靚號的資金。截止目前,黑客已經接收到超過17萬美元的資金,資金沒有進一步轉移,地址痕跡有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。
慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。
當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]
慢霧:警惕QANX代幣的雙花攻擊風險:據慢霧區消息,近期存在惡意用戶利用QANX代幣的轉賬鎖定、解鎖功能(transferLocked/unlock)觸發的事件記錄與正常使用transfer功能轉賬觸發的Transfer事件記錄相同而進行雙花攻擊。
慢霧安全團隊建議已上架此幣種的平臺及時自查,未上架的平臺在對接此類幣種時應注意以上風險。
QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]
慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:
1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。
2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。
3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。
4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。
此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]
金色財經報道,新加坡安全公司Numen Cyber Technology檢測到Aptos公鏈的VM虛擬機中存在的一個高危級別安全漏洞,攻擊者利用此漏洞可以在Aptos虛擬機中執行攻擊者精心構造的特定代碼.
Block Chain:2022/10/10 10:29:17金色財經報道,10月12日,據OKLink顯示,3天以來XEN Crypto合約Gas已消耗超4,277.97枚ETH,價值逾555萬美元.
Block Chain:2022/10/12 10:32:22金色財經報道,據加密分析公司Chainalysis最新報告顯示,該公司在2022年迄今已檢測到125次黑客攻擊,被盜取資產總價值(Total Value Hacked)達30億美元.
Block Chain:2022/10/13 14:26:0510月11日消息,加密數字銀行MinePlex從數字資產投資公司 GEM Digital Limited (GEM) 獲得了 1 億美元投資,旨在縮小數字資產與傳統銀行業務之間的差距.
Block Chain:2022/10/11 10:31:05金色財經報道,Ark Investment Management 的首席執行官、著名的基金經理“木頭姐” Cathie Wood 在最新一期網絡研討會上稱并不擔心美聯儲一直加息.
Block Chain:2022/10/12 10:31:37金色財經報道,據CertiK Skynet監測,Mango遭黑客攻擊事件分析,首先攻擊者向第一個賬戶(CQvKSNnY...)注資500萬美元,并做空4.83億單位的MNGO perps.
Block Chain:2022/10/12 10:32:0910月10日消息,據 Coinglass 數據顯示,灰度比特幣信托基金(GBTC)的負溢價達 36.41%,創歷史新低,ETH 信托負溢價為 30.89%,BCH 信托負溢價為 19.23%,LTC 信托負溢價為 4...
Block Chain:2022/10/10 10:29:4010月12日消息,Visa首席執行官表示:不認為比特幣會在支付中發揮作用,比特幣更像是一種商品投資產品。央行數字貨幣、穩定幣在價值儲存方面似乎更為合理.
Block Chain:2022/10/12 10:31:4010月13日消息,Uniswap宣布更新網頁應用界面,新增更多Token數據、發現、搜索和導航功能.
Block Chain:2022/10/13 10:33:25據官方消息,AAC今日正式上線AAC PASS“加密星球”,用戶通過質押AAC即可獲得加密星球上不同種族NFT(AAC PASS),目前包括恒星族、行星族和衛星族。 據悉,用戶質押“加密星球”不同種族的NFT,可獲得...
Block Chain:2022/10/11 10:31:10金色財經報道,加密貨幣交易所Binance再次銷毀了從現貨和保證金交易對收取的價值92.28萬美元的LUNC。金色財經此前報道,幣安已于10月4日首次啟動LUNC銷毀程序,首次銷毀了價值186萬美元的LUNC.
Block Chain:2022/10/11 10:30:2610月11日消息,Web3數字時尚公司Muus Collective宣布完成500萬美元新一輪融資,Griffin Gaming Partners領投.
Block Chain:2022/10/11 10:31:20