BTC/HKD-1.38%
ETH/HKD-2.11%
LTC/HKD-1.72%
ADA/HKD-1.52%
SOL/HKD-3.27%
XRP/HKD-1.69%金色財經報道,據慢霧在社交媒體上發文表示,上周協議受攻擊損失總額約68萬美元,其中Wise Lending因合約漏洞被利用導致的損失約46.4萬美元,BNB Chain上的XAI同名項目Rug Pull造成約22萬美元的損失。
其它快訊:
慢霧:使用ledgerhq/connect-kit版本>1.1.4的Dapp均受影響:金色財經報道,2023年12月14日 8:33 PM 慢霧安全威脅情報發現 @ledgerhq/connect-kit 遭受供應鏈攻擊,攻擊者在 @ledgerhq/connect-kit >1.1.4 的版本中植入了惡意的JS代碼從而對加密貨幣用戶發起釣魚攻擊。使用 @ledgerhq/connect-kit 版本 >1.1.4 的 Dapp 均受到影響,請注意排查代碼中是否有使用到如下受影響版本。
影響版本范圍:
@ledgerhq/connect-kit 1.1.5 (攻擊者在代碼中進行留言)
@ledgerhq/connect-kit 1.1.6 (攻擊者在代碼中進行留言并植入惡意的JS代碼)
@ledgerhq/connect-kit 1.1.7 (攻擊者在代碼中進行留言并植入惡意的JS代碼)
慢霧安全團隊建議,在沒有官方明確修復前,請謹慎使用DApp進行交互操作。[2023/12/14 19:10:31]
慢霧:CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus:7月26日消息,慢霧發推稱,CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus Group。慢霧表示,TGGMvM開頭地址收到了與Alphapo事件有關TJF7md開頭地址轉入的近1.2億枚TRX,而TGGMvM開頭地址在7月22日時還收到了通過TNMW5i開頭和TJ6k7a開頭地址轉入的來自Coinspaid熱錢包的資金。而TNMW5i開頭地址則曾收到了來自Atomic攻擊者使用地址的資金。[2023/7/26 16:00:16]
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]
金色財經報道,據Whale Alert監測數據顯示,北京時間今日14:20分左右,14,386枚ETH (36,189,671美元) 從未知錢包轉移到Coinbase.
Block Chain:1/15/2024 6:16:42 PM金色財經報道,Shinsegae I&C宣布將為韓國星巴克推出的星巴克NFT項目提供Sparos NFT區塊鏈技術支持。星巴克韓國將于本月16日推出星巴克Starlight,該NFT可根據獲得的生態印章數量進行兌換.
Block Chain:1/15/2024 6:16:39 PM金色財經報道,行情顯示,TIA(Celestia)短時突破20美元,現報19.5美元,再創歷史新高,24小時漲幅為7.3%,行情波動較大,請做好風險控制.
Block Chain:1/15/2024 6:16:37 PM金色財經報道,Bitwise首席投資官Matt Hougan在X平臺表示,人們高估了ETF的短期影響,但也低估了ETF的長期影響.
Block Chain:1/15/2024 6:16:31 PM1月15日消息,AirDAO理事會已通過“將用利潤購買銷毀代幣”提案,社區將能夠跟蹤收益,并確認所有產生的收益都將用于購買和銷毀AMB。目前購買比例投票仍在進行中,提供的百分比為0%、25%、50%、75%和100%.
Block Chain:1/15/2024 6:16:26 PM金色財經報道,據DefiLlama數據,Sui TVL目前為3.26億美元,過去7日增幅達73.19%.
Block Chain:1/15/2024 6:16:21 PM金色財經報道,據鏈上數據分析師余燼監測,在過去的12個小時里,1inch團隊地址以0.46美元的價格出售了176萬枚1INCH兌換為81.4萬USDT,此后花費343.7萬USDT買入80.39枚WBTC,均價42.
Block Chain:1/15/2024 6:16:09 PM金色財經報道,據DeFi研究員@ThorHartvigsen監測,投資公司Arca今日似乎買入了8385枚MKR(約1713萬美元).
Block Chain:1/15/2024 6:16:06 PM金色財經報道,Paradex在社交媒體上表示,有人使用我們的名稱創建了一個假Paradex網站,提醒用戶提高警惕.
Block Chain:1/15/2024 6:16:03 PM金色財經報道,據Spot On Chain監測,聰明巨鯨0xb82以大約2547美元價格向幣安存入12219枚ETH(約3110萬美元),在市場下跌大約20小時前實現220萬美元利潤.
Block Chain:1/15/2024 6:15:59 PM據官方消息,AI Meta Club與SNSN平臺宣布達成戰略合作,共同塑造BTC生態未來。AMC以社區優勢與SNSN建立長遠合作,SNSN以創新技術延伸BTC可擴展性,提供獨特生態體驗.
Block Chain:1/15/2024 6:15:54 PM1月15日消息,據Snapshot治理頁面顯示,Arbitrum社區發起“長期激勵試點計劃”提案投票,計劃試點向在Arbitrum上構建的協議分發2500-4500萬枚ARB.
Block Chain:1/15/2024 6:15:50 PM