BTC/HKD-0.23%
ETH/HKD+0.07%
LTC/HKD-0.44%
ADA/HKD+0.12%
SOL/HKD+0.6%
XRP/HKD+0.43%金色財經報道,根據慢霧發布的11月安全報告,2023年11月區塊鏈領域出現了大量安全漏洞。總共記錄了47 起不同的事件,累計造成的巨額損失估計約為3.49億美元。
11月份,僅Poloniex和Heco Bridge事件造成的損失就達到2.43億美元,約占11月份安全事件總損失的69%。Rug Pull事件24起,占安全事件總數的51%。用戶參與前應充分了解項目背景和團隊,謹慎投資選擇,兩起涉及流動性攻擊的事件給項目運營商造成約5499萬美元的損失。
其它快訊:
慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例:金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。[2023/7/14 10:54:22]
慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]
金色財經報道,根據DefiLlama的數據,Avalanche的交易量在幾周內從7938萬美元增長到2.18億美元。這表明該協議的活動一直在增長.
Block Chain:12/4/2023 1:12:36 PM金色財經報道,數據顯示,20%的加密貨幣交易所在塞舌爾注冊成立,塞舌爾是西印度洋群島,已成為加密貨幣交易中心,中心化交易所數量最多,其中包括OKX、BitMEX和MEXC Global。推動加密公司涌入塞舌爾的一大優...
Block Chain:12/4/2023 1:12:29 PM金色財經報道,Edelman Financial Services創始人、多本個人理財書籍的作者Ric Edelman在采訪中表示,財務顧問正在等待美國證券交易委員會 (SEC) 批準現貨比特幣交易所交易基金 (ET...
Block Chain:12/4/2023 1:12:26 PM金色財經報道,行情數據顯示,NFT項目Pudgy Penguins地板價達9.66ETH,創歷史新高,30天內上漲超過100%.
Block Chain:12/4/2023 1:12:23 PM金色財經報道,據Shibburn稱,SHIB每周銷毀率高達 961.53%,在此期間銷毀了超過5億枚代幣,過去 24 小時內9筆交易總共銷毀了20,515,829個SHIB代幣.
Block Chain:12/4/2023 1:12:21 PM金色財經報道,富蘭克林鄧普頓 (Franklin Templeton) 總裁兼首席執行官Jenny Johnson在接受采訪時表示,她個人持有一些加密貨幣.
Block Chain:12/4/2023 1:12:18 PM金色財經報道,Layer2Gather發布的數據顯示,自上海升級以來,約890萬枚ETH已被鎖定在以太坊上的流動性質押(LSD)協議中。Lido Finance占據約86.04%的市場份額,TVL達到201億美元.
Block Chain:12/4/2023 1:12:13 PM金色財經報道,德國數據中心和比特幣挖礦運營商Northern Data斥資3.6億美元購買GPU,以支持其云計算服務.
Block Chain:12/4/2023 1:12:10 PM金色財經報道,據DefiLlama數據顯示,Lido TVL目前為202.29億美元,近7日增長4.78%,近一個月增長19.61%.
Block Chain:12/3/2023 1:12:01 PM金色財經報道,據The Block數據顯示,11月以太坊網絡共銷毀102,018枚ETH,價值約合2.04億美元。自2021年8月上旬實施EIP-1559以來,以太坊總計銷毀約377萬枚ETH,價值約合105.1億美元.
Block Chain:12/3/2023 1:11:59 PM12月3日消息,區塊瀏覽器Etherscan團隊成員Harith Kamarul近日在ENS DAO論壇中提議,請求每年100萬美元的預算.
Block Chain:12/3/2023 1:11:56 PM金色財經報道,馬斯克在社交平臺X上發文稱,將在未來一周左右向X平臺的Premium+用戶開放Grok的訪問權限,優先順序取決于訂閱的時間.
Block Chain:12/3/2023 1:11:51 PM