BTC/HKD+0.03%
ETH/HKD+0.28%
LTC/HKD+2.35%
ADA/HKD+0.9%
SOL/HKD-0.04%
XRP/HKD+1.66%金色財經報道,據慢霧區塊鏈被黑檔案庫統計,2023年9月10日至9月16日,共發生安全事件7起,總損失約7577萬美元,與前幾周相比,對加密貨幣交易所和知名人士的攻擊有所增加,主要原因是CoinEx遭到了價值7000萬美元的大規模攻擊。具體事件如下:
1、CoinEx:由于熱錢包私鑰泄露,損失7000萬美元。慢霧分析師認為,此次攻擊可能與朝鮮黑客組織Lazarus Group有關。
2、Remitano:加密貨幣交易所受到攻擊,造成270萬美元損失。據稱錢包被盜。
3、Mark Cuban錢包被盜,導致多種加密貨幣損失87萬美元。
4、Milady內部操縱導致100萬美元損失,事件涉及一名開發人員挪用公司財務。
5、Paxos:在一次轉賬中出現漏洞,導致損失50萬美元,以交易費的形式支付。
6、Vitalik Buterin:X賬戶遭到黑客攻擊,并發布了釣魚鏈接,導致損失70萬美元。
7、Lido:代幣合約在處理轉賬時表現出異常行為,但未報告經濟損失。
其它快訊:
慢霧:TrustPad遭受攻擊是由于獲取錯誤的LockStartTime導致鎖定時間被篡改:金色財經報道,據SlowMist發文表示,TrustPad質押合約遭受攻擊事件更新:根據分析,由于獲取了錯誤的LockStartTime,鎖定時間被篡改。
早些時間報道,跨鏈融資平臺TrustPad在社交平臺上表示,一個質押合約遭受攻擊。目前正在全力進行調查。[2023/11/7 17:44:42]
慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:
1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。
2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。
3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。
4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。
此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]
聲音 | 慢霧:ETC 51%雙花攻擊所得的所有ETC已歸還完畢:據慢霧區消息,ETC 51%攻擊后續:繼Gate.io宣稱攻擊者歸還了價值10萬美金的ETC后,另一家被成功攻擊的交易所Yobit近日也宣稱收到了攻擊者歸還的122735 枚 ETC。根據慢霧威脅情報系統的深度關聯分析發現:攻擊者于UTC時間2019年1月10日11點多完成了攻擊所獲的所有ETC的歸還工作,至此,持續近一周的 ETC 51% 陰云已散。[2019/1/16]
金色財經報道,加密貨幣交易所Flybit的運營商韓國數字交易所(Korea Digital Exchange)宣布推出漏洞賞金計劃。 漏洞懸賞計劃是一種向報告服務安全漏洞的安全專家支付獎勵的系統,其優勢在于可以管理潛...
Block Chain:9/19/2023 3:37:04 AM金色財經報道,2023年9月19 日,全球頭部礦機生廠商嘉楠科技(NASDAQ:CAN)宣布與一站式數字資產托管平臺新火科技控股有限公司(簡稱“新火科技”,股票代碼:1611.HK)達成商業戰略伙伴合作并簽署MOU合...
Block Chain:9/19/2023 3:37:00 AM9月19日消息,DeFi協議Thala宣布官方推特賬號已恢復正常。 Thala表示,對賬戶和系統進行了全面的安全檢查,以確保此類事件不會再次發生。 此前消息,據社區用戶反饋,Aptos生態DeFi協議Thala賬號疑...
Block Chain:9/19/2023 3:36:58 AM9月19日消息,Curve社區發起提案,計劃將crvUSD集成至DeFi平臺TermFinance,創建與Curve生態相關的借貸市場.
Block Chain:9/19/2023 3:36:54 AM9月19日消息,FTX集體訴訟中三名被告(杰克遜維爾美洲虎隊四分衛Trevor Lawrence與YouTube網紅Keven Paffrath和Tom Nash)與原告達成擬議的和解協議,文件中沒有披露細節或和解條款.
Block Chain:9/19/2023 3:36:51 AM9月19日消息,Oak Grove Ventures推出6000萬美元規模風險投資基金,將專注于Web3、人工智能和生物科技等前沿技術領域的早期項目投資.
Block Chain:9/19/2023 3:36:48 AM金色財經報道,CCData的數據顯示,8月份,Binance.US的月交易量較2022年1月下降了98%,并且有望在9月進一步下降.
Block Chain:9/19/2023 3:36:26 AM金色財經報道,周一提交給法庭的文件顯示,Binance.US背后實體BAM Trading再次拒絕向SEC提供與其業務運營相關文件的要求.
Block Chain:9/19/2023 3:36:23 AM9月19日訊,據The Information報道,馬斯克周一在和以色列總理內塔尼亞胡的直播中表示,社交平臺X(原推特)將開始每月向用戶收取少量費用,以打擊該平臺上的機器人和垃圾郵件.
Block Chain:9/19/2023 3:36:20 AM金色財經報道,美國眾議院多數黨黨鞭、加密貨幣支持者Tom Emmer表示,無論是在州還是聯邦層面,數字資產將成為2024年大選的關鍵問題.
Block Chain:9/19/2023 3:36:18 AM金色財經報道,根據官方公告,Polygon zkEVM主網測試版將于9月20日進行Dragonfruit升級,升級時間為UTC7:30AM(北京時間3:30?PM),持續時間約2小時.
Block Chain:9/19/2023 3:36:16 AM金色財經報道,比特幣市場主導地位(BTC在整個數字資產市場中所占的份額)當天早些時候升至50.2%,為一個月來的最高水平,接近6月底達到的52%的26個月高點.
Block Chain:9/19/2023 3:36:12 AM