以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:已凍結部分BitKeep黑客轉移資金

Author:

Block

Time:2022/12/26 22:08:58

12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。

慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]

慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。

2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。

3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB

4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。

5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。

此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]

穩定幣保險協議Y2K Finance宣布發行Token

12月22日消息,穩定幣保險協議Y2K Finance宣布發行Token Y2K和治理Token vlY2K。 vlY2K將用于定義Y2K生態系統的重要參數,且不可轉讓.

Block Chain:2022/12/22 22:01:19
Simon J.D. Schillebeeckx 博士:公司應考慮的信任框架信仰、社會信任、技術信任、審計信任、認可信任

金色財經現場報道,在Coinlive舉辦的峰會上.

Block Chain:2022/12/22 22:00:58
Azuki #9446以150 ETH價格成交,并列歷史第8高交易記錄

金色財經報道,據NFTgo.io數據顯示,Azuki #9446已150 ETH價格成交,與Azuki #5889、Azuki #1582和Azuki #4690并列該NFT系列ETH交易歷史第八高記錄.

Block Chain:2022/12/25 22:06:16
新火資管宣布與Coinbase達成合作

12月23日消息,據官方消息,新火科技控股有限公司(新火科技,1611.HK)今日宣布,旗下持牌合規資產管理公司“新火資管”與受監管加密貨幣交易所Coinbase達成合作,成為香港市場上首批向專業投資者提供虛擬資產全...

Block Chain:2022/12/23 22:03:56
數據:近7600萬枚BUSD在Paxos財政部燒毀

金色財經報道,Whale Alert數據顯示,75,707,700枚BUSD(75,707,700美元)在Paxos財政部燒毀.

Block Chain:2022/12/25 22:05:55
Neutrino關于將USDN轉變為具有軟錨定的多抵押資產的提案已獲投票通過

12月27日消息,Waves生態穩定幣協議Neutrino關于將USDN轉變為具有軟錨定的多抵押資產的提案以99%的支持率獲得投票通過.

Block Chain:2022/12/27 22:10:38
經濟學家Stephen Cecchetti:加密貨幣就像“魔獸世界”經濟

金色財經報道,就在FTX崩盤后幾周時間里,金融行業要求監管加密貨幣的呼聲越來越高。支持派認為,這個看起來既像證券又像商品、銀行產品的東西應該由專門的機構進行監管和監督,從而為消費者負責.

Block Chain:2022/12/26 22:07:46
日本金融廳將于2023年解除海外發行穩定幣在日本流通的禁令

金色財經報道,日本金融廳將于2023年解除海外發行的穩定幣在日本的流通禁令。該計將在修改相關指導方針后,配合2023年實施的最新《資金結算法》啟用.

Block Chain:2022/12/26 22:08:13
UniPass將集成SpaceID協議并支持.bnb域名

12月22日消息,Web3智能合約錢包UniPass Wallet宣布集成SpaceID協議并支持.bnb 域名.

Block Chain:2022/12/22 22:01:48
韓國檢方起訴一團伙利用“泡菜溢價”出售近12億美元的加密貨幣

12月27日消息,韓國首爾中央地方檢察廳國際犯罪調查科逮捕并起訴涉嫌違反外匯交易法和違反特定金融信息法等的四人,該四人團伙從去年9月至今年3月還在境外交易所用匯款買入加密貨幣,然后轉至其他境外和境內交易所賬戶進行賣出.

Block Chain:2022/12/27 22:11:04
Nexo致Vauld債權人公開信,提出最終收購提案

金色財經報道,加密借貸平臺Nexo在公開信中提出Vauld最終收購提案,變更方面涉及與用戶取款相關的績效指標(KPI)。此前提案中需要用戶至少2倍賬戶余額的營業額或至少10,000美元的交易額才能提取資金.

Block Chain:2022/12/27 22:11:00
寶可夢起訴NFT項目PokeWorld

金色財經報道,近日,寶可夢國際(The Pokemon Company International) 對寶可夢有限公司(Pokemon Pty Ltd) 提起訴訟,要求其停止使用寶可夢中角色的名字.

Block Chain:2022/12/22 22:01:38
ads