BTC/HKD-2.22%
ETH/HKD-2.74%
LTC/HKD-3.76%
ADA/HKD-4.63%
SOL/HKD-2.85%
XRP/HKD-2.43%11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。
今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。
慢霧:Ribbon Finance遭遇DNS攻擊,某用戶損失16.5 WBTC:6月24日消息,Ribbon Finance 發推表示遭遇 DNS 攻擊,慢霧MistTrack通過鏈上分析發現攻擊者與今天早前的Convex Finance 攻擊者是同一個,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻擊者共用的用來調用惡意合約的錢包地址。同時分析發現,Ribbon Finance某用戶在攻擊中損失了 16.5 WBTC,具體交易為:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]
慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:
1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。
2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。
3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。
4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。
此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]
聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]
金色財經報道,FTX Ventures的風險投資和商業主管Amy Wu表示,在上一次加密貨幣牛市期間,VC交易倉促進行,沒有進行適當的盡職調查.
Block Chain:2022/11/6 12:21:0611月7日消息,FTX CEO SBF發文表示,競爭對手企圖用謠言中傷我們,但FTX一切正常,資金是安全的。FTX足以覆蓋所有客戶資產,我們不投資國債在內的客戶資產,并且一直致力于處理提款交易。因受到嚴格監管,導致處...
Block Chain:2022/11/7 12:29:05金色財經報道,數字錢包服務提供商Cryptillian支付系統公司要求提交一份非當事人意見書,以支持正在與美國證券交易委員會(SEC)進行法庭斗爭的Ripple Labs Inc.
Block Chain:2022/11/4 12:17:0911月7日消息,據Coinglass數據顯示,目前各交易所的FTT U本位合約資金費率均為負值,市場總體對FTT持看空態度.
Block Chain:2022/11/7 12:27:01金色財經報道,俄羅斯央行發布了一份關于數字資產的報告,重點致力于將加密資產整合至該國金融系統中。報告主要關注的領域包括適當的稅收和對數字資產發行的監管。隨后俄羅斯央行在Telegram發文表示有興趣“向來自友好國家的...
Block Chain:2022/11/8 12:30:1511月8日消息,據DefiLlama數據顯示,借貸協議Solend上SOL于24.464美元處,或面臨260萬枚SOL(約合5700萬美元)的大額鏈上清算.
Block Chain:2022/11/8 12:31:19金色財經報道,專注于提供區塊鏈、軟件開發等領域的教育培訓及技能提升平臺AlmaBetter 宣布完成270萬美元種子輪融資,Kalaari Capital領投.
Block Chain:2022/11/4 12:17:59金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為3643筆,全網算力為263.86 EH/s,24小時交易速率為3.37交易/s,目前全網難度為36.84T,預測下次難度下調0.84%至36.5...
Block Chain:2022/11/6 12:21:1211月8日消息,推特首席執行官埃隆?馬斯克(Elon Musk)發推文稱,推特的使用率處于歷史最高水平.
Block Chain:2022/11/8 12:30:5111月7日消息,鏈上分析公司CryptoQuant聯合創始人兼CEO Ki Young Ju發推稱,FTX的穩定幣儲備剛剛達到一年來低點,截止目前為5100萬美元,過去兩周下降 93%.
Block Chain:2022/11/7 12:26:32金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為3028筆,全網算力為269.73 EH/s,24小時交易速率為2.68交易/s,目前全網難度為36.84T,預測下次難度下調0.40%至36.6...
Block Chain:2022/11/7 12:24:04