BTC/HKD+2.06%
ETH/HKD+1.47%
LTC/HKD+2.03%
ADA/HKD+3.02%
SOL/HKD+1.76%
XRP/HKD+1.66%11月6日消息,慢霧首席信息安全官23pds在社交媒體上發文表示,名為FriendSniperBot的Telegram bot要求用戶直接導入私鑰,存在較大風險。
另據一社區成員反饋,該bot已經存在盜取用戶私鑰的先例,但23pds表示目前尚無相關確鑿證據,慢霧團隊正在持續跟進中。
其它快訊:
慢霧:警惕針對 Blur NFT 市場的批量掛單簽名“零元購”釣魚風險:金色財經報道,近期,慢霧生態安全合作伙伴 Scam Sniffer 演示了一個針對 Blur NFT 市場批量掛單簽名的“零元購”釣魚攻擊測試,通過一個如圖這樣的“Root 簽名”即可以極低成本(特指“零元購”)釣走目標用戶在 Blur 平臺授權的所有 NFT,Blur 平臺的這個“Root 簽名”格式類似“盲簽”,用戶無法識別這種簽名的影響。慢霧安全團隊驗證了該攻擊的可行性及危害性。特此提醒 Blur 平臺的所有用戶警惕,當發現來非 Blur 官方域名(blur.io)的“Root 簽名”,一定要拒絕,避免潛在的資產損失。[2023/3/7 12:46:39]
慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]
慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]
金色財經報道,11月4日Yuga Labs在香港舉行了ApeFest活動,而據參加者稱在參加活動后出現了燒傷、視力受損和眼睛“極度疼痛”的情況,他們將其歸因于使用不當的照明.
Block Chain:11/6/2023 9:39:05 AM金色財經報道,據Lookonchain監測,IOSG Ventures似乎正在出售資產,2個地址(由Nansen標記為IOSG Ventures )剛剛向Binance存入了1.
Block Chain:11/6/2023 9:39:01 AM金色財經報道,網絡安全公司Palo Alto Networks揭露名為EleKtra-Leak的挖礦攻擊行動,黑客約從2020年12月開始進行相關活動,光是在今年8月30日至10月6日.
Block Chain:11/6/2023 9:38:58 AM金色財經報道,比特幣工具開發商FOUNDATION戰略及市場營銷主管@Seth For Privacy在社交媒體發文表示,門羅幣仍保持隱私性,并且在大多數常見情況下能夠抵抗有針對性的追蹤.
Block Chain:11/6/2023 9:38:55 AM11月6日消息,Aave社區發起提高GHO借款利率溫度檢查投票,該提案建議將GHO借款利率從3%提高至4.72%。該提案將于北京時間11月8日23:00結束,目前支持率為99.99%.
Block Chain:11/6/2023 9:38:52 AM金色財經報道,眾安銀行副行長吳忠豪表示,我們現在投資業務還沒完善,目前投資產品只有基金,未來希望可以發力股票和虛擬資產業務。一家健康的銀行需要一個平衡收入來源模式,因為銀行還是以風險為本的生意.
Block Chain:11/6/2023 9:38:49 AM金色財經報道,據Scopescan數據監測,一0xC75開頭新建地址剛剛從Binance提取2.578萬枚TRB,價值約294萬美元.
Block Chain:11/6/2023 9:38:42 AM金色財經報道,本周值得關注的事件時間表(11/6-11/12): 市場方面:美聯儲上周繼續暫停加息,與市場認為加息漸入尾聲的觀點一致。有大量央行講話,尤其是美聯儲官員講話,但估計都是老生常談的話題和觀點.
Block Chain:11/6/2023 9:38:37 AM金色財經報道,據Scopescan數據監測,2小時前,Upbit收到了來自其他CEX的358萬枚IMX。3天內,Upbit從其他CEX收到了1600萬枚IMX(1360萬美元)。他們目前的持有量為2640萬枚IMX(...
Block Chain:11/6/2023 9:38:34 AM金色財經報道,據Scopescan數據監測,DWF Labs36小時前從Polygon zkEVM鏈上提取了100萬枚USDC 。這個100萬枚USDC來自于Quickswap上的Quick永續協議流動性.
Block Chain:11/6/2023 9:38:31 AM金色財經報道,香港交易所證券產品發展主管羅博仁(Brian Roberts)表示,香港ETF市場今年首三季保持穩健增長,平均每日成交量按年升三成至142億元,期內共有11只新產品上市,產品總數達到175只.
Block Chain:11/6/2023 9:38:28 AM金色財經報道,加密資產管理公司CoinShares研究部主管James Butterfill表示,投資者對穩定幣的胃口,與美元有莫大關系,因為面值始終以美元計算,去年穩定幣交易量大升,主要原因是美聯儲大幅加息.
Block Chain:11/6/2023 9:38:22 AM