買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:注意UniSat Wallet升級釣魚風險

Author:

Block

Time:1/6/2024 5:11:18 PM

金色財經報道,據慢霧首席信息安全官23pds在社交媒體上發文表示,注意UniSat Wallet升級釣魚風險,近日我們注意到unisat wallet提醒用戶升級\"The current version(1.1.33) is no longer maintained. To ensure the security of your assets, please upgrade to version 1.2.4 as soon as possible.\"

但是大量用戶在插件市場或群聊留言不知道如何升級此錢包,這就給釣魚團伙有可乘之機,伺機釣魚。我們提醒廣大用戶請到官網或官方Github重新下載最新版安裝,不要輕信任何群聊或不明安裝鏈接。

其它快訊:

慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

動態 | 慢霧預警:競技類游戲 WinDice 遭遇回滾攻擊:根據慢霧威脅情報系統捕獲,今天下午 2、3 點,競技類游戲 WinDice 遭遇回滾攻擊。攻擊者通過部署攻擊合約 rep******net 攻擊項目方合約 windiceadmin,共獲利 300 多枚 EOS,目前攻擊者數個關聯賬號已列入慢霧 BTI 系統黑名單庫,慢霧安全團隊提醒類似項目方全方面做好合約安全審計并加強風控策略。[2019/2/4]

UniSat已完成計劃維護,現已恢復對BRC20市場的訪問

金色財經報道,UniSat Wallet于X平臺發布更新提示,UniSat已成功完成計劃維護,并且現已恢復對BRC20市場的訪問.

Block Chain:1/6/2024 5:11:40 PM
Blast TVL超11.26億美元,其中約1.16億美元DAI存入Maker協議

1月6日消息,DeBank數據顯示,Blast合約地址當前持有資產總價值超11.26億美元,其中價值10億美元ETH存入Lido協議,約1.16億美元DAI存入Maker協議.

Block Chain:1/6/2024 5:11:38 PM
SolanaFloor:Sharky X賬戶已被黑客攻擊并發布惡意鏈接

金色財經報道,據SolanaFloor在X平臺披露,Solana生態NFT借貸協議Sharky X賬戶已被黑客攻擊并發布惡意鏈接,請勿點擊來自其X帳戶的任何鏈接.

Block Chain:1/6/2024 5:11:35 PM
Mantle生態DEX Merchant Moe宣布上線,將于1月8日開啟MOE空投

1月6日消息,Merchant Moe在X平臺宣布已上線Mantle,用戶現可在Moe Classic AMM池中存入流動性并進行交易.

Block Chain:1/6/2024 5:11:29 PM
LFG:首輪空投領取已結束,62,950個地址共計領取1079億枚LFG

金色財經報道,Solana新Meme幣LFG官方在社交媒體上發文表示,其首輪空投領取活動已結束.

Block Chain:1/6/2024 5:11:22 PM
Paxos發布PYUSD十二月透明度報告:未償代幣總額逾2.64億美元,環比增長約68.7%

金色財經報道,Paxos官方發布十二月PYUSD透明度報告,其中披露PYUSD截至北京時間2023年12月30日06:00相關未審計數據.

Block Chain:1/6/2024 5:11:20 PM
Curve Finance:為期2個月的分發提案即將推出

金色財經報道,Curve Finance在社交媒體上表示,為期2個月的分發提案即將推出,350萬枚ARB聽起來很令人興奮,但我們不會一下全部投入,而是以相同的線性方式持續投入兩個月.

Block Chain:1/6/2024 5:11:15 PM
某巨鯨3小時前從Binance提取750枚BTC

金色財經報道,據The Data Nerd監測,3小時前,巨鯨bc1pj以43976美元的價格從Binance提取了750枚BTC(3290萬美元).

Block Chain:1/6/2024 5:11:12 PM
Paradigm地址在2小時前將6500枚ETH存入Coinbase

金色財經報道,Lookonchain監測數據顯示,Paradigm地址似乎在2小時前將6,500枚ETH(1467萬美元)存入Coinbase.

Block Chain:1/6/2024 5:11:10 PM
BUSD市值已跌破10億美元關口,當前降至9.24億美元

金色財經報道,在1月5日晚間 Paxos銷毀6506萬枚BUSD后,BUSD市值已跌破10億美元關口,據Coingecko最新數據顯示,當前已降至約9.24億美元,相當于2021年前水平.

Block Chain:1/6/2024 5:11:07 PM
UniSat Wallet:80%以上的用戶已使用1.2.4版本,沒更新的建議耐心等待

金色財經報道,UniSat Wallet于X平臺發布更新提示,在過去幾天里,80%以上的用戶已使用1.2.4版本,沒更新的建議耐心等待,因為等待時間可能是最好的選擇.

Block Chain:1/6/2024 5:11:04 PM
bc1q9開頭地址于8小時前將26.9枚BTC發送至中本聰地址

金色財經報道,據Arkham數據顯示,bc1q9開頭地址于8小時前將26.91枚BTC發送至被標記為Satoshi Nakamoto(中本聰)的地址.

Block Chain:1/6/2024 5:11:01 PM
ads