加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:過去一周Web3因安全事件損失約265萬美元

Author:

Block

Time:2023/7/17 10:59:08

7月17日消息,慢霧發推稱,2023年7月10日至7月16日期間,Web3發生5起安全事件,總損失為265.5萬美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。

慢霧:從Multichain流出的資金總額高達2.65億美元,分布在9條鏈:金色財經報道,自7月7日以來,從 Multichain 流出的資金總額高達 2.65 億美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 鏈。其中 6582 萬美元已經被 Circle 和 Tether 凍結,1,296,990.99 ICE(約 162 萬美元) 被 Token 發行方 Burn。流出的資金中,包括:

1)從 Multichain: Old BSC Bridge 轉出的 USDT;

2)從 Multichain: Fantom Bridge 轉出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;

3)從 Anyswap: Bridge Fantom 轉出的 BIFI;

4)從 Multichain: Moonriver Bridge 轉出的 USDC、USDT、DAI、WBTC;

5)從 MultiChain: Doge Bridge 轉出的 USDC;

6)從 Multichain: Executor 轉出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;

7)從被 Etherscan 標記為 Fake_Phishing183873 的 0xe1910...49c53 轉出的 WBTC、USDT、ETH,同時我們認為該標記(Fake Phishing183873)或許是 Etherscan 上的虛假標記,地址可能以前屬于 Multichain 官方賬戶。[2023/7/11 10:48:30]

慢霧:NimbusPlatform遭遇閃電貸攻擊,損失278枚BNB:據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:

1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;

2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;

3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;

4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;

此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。[2022/12/14 21:44:29]

動態 | 慢霧:巨鯨被盜2.6億元資產,或因Blockchain.info安全體系存在缺陷:針對加密巨鯨賬戶(zhoujianfu)被盜價值2.6億元的BTC和BCH,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。[2020/2/22]

美國共和黨議員Thompson正在準備一項新的加密法案

金色財經報道,美國共和黨眾議員 Glenn Thompson (R-PA) 表示,準備于本周在議院提出他的加密貨幣法案,這份數字資產市場結構法案由Thompson和國會議員Patrick McHenry領導.

Block Chain:2023/7/19 11:03:21
比特幣閃電網絡節點數量為16,365個

金色財經報道,1ML數據顯示,當前比特幣閃電網絡節點為16,365個,過去30天減少0.09%;通道數量為69,356個,較一個月前減少了1.4%;網絡容量為4,858.84BTC,月減少10%.

Block Chain:2023/7/17 10:58:45
30000枚ETH從未知錢包轉移到Gate.io

金色財經報道,據WhaleAlert監測,北京時間22:05有30,000枚ETH (57,930,767美元) 從未知錢包轉移到Gate.io.

Block Chain:2023/7/17 10:58:53
Starknet即將推出Starknet應用鏈

7月19日消息,StarkWare聯合創始人Eli Ben-Sasson在巴黎EthCC(Ethereum Community Conference)大會上表示,Starknet即將推出Starknet應用鏈(App...

Block Chain:2023/7/19 11:04:43
CZ:2018年的熊市經驗讓Binance能夠在2022年的多次災難性事件中維持穩定

7月15日消息,Binance創始人CZ于今日發布六周年公開信,他在信中表示,2018年熊市讓Binance懂得了穩健理財的重要性,這段經驗幫助Binance在2021年牛市中保存現金(加密貨幣).

Block Chain:2023/7/15 10:56:40
前SEC官員:Ripple裁決可能會被上訴并被推翻

金色財經報道,美國證券交易委員會前高管John Reed Stark表示,法院對Ripple案的裁決在多個方面都令人不安。這一裁決似乎違背了美國證券交易委員會保護投資者的使命。法院裁定XRP作為證券出售給機構投資者.

Block Chain:2023/7/16 10:58:03
過去兩日內3個巨鯨地址從Binance累計提取約376萬枚ARB

金色財經報道,Lookonchain監測,過去兩日內3個巨鯨地址從Binance累計提取約376萬枚ARB(約合500萬美元).

Block Chain:2023/7/17 10:59:53
Jake Chervinsky:Ripple案件的關鍵在于“投資合同”分析必須關注交易,而非資產

7月16日消息,Blockchain Association首席政策官Jake Chervinsky在推特上表示,Ripple案件的關鍵是“投資合同”分析必須關注交易,而不是資產;代幣不是證券.

Block Chain:2023/7/16 10:58:33
數據:某巨鯨從Binance提出約320萬美元山寨幣,包括LDO、AAVE和UNI

7月18日消息,據Lookonchain監測,某巨鯨地址剛剛從Binance提幣514,122枚LDO(約合104萬美元)、15,178枚AAVE(約合110萬美元)和172.

Block Chain:2023/7/18 11:02:03
DefiLlama創始人:Metamask用戶可禁用賬戶余額分批請求功能,以防所有地址泄露

7月18日消息,DefiLlama創始人0xngmi發推表示,提醒Metamask用戶禁用賬戶余額分批請求功能,因為它默認是啟用的,并且會將所有地址泄露給在使用的任何RPC.

Block Chain:2023/7/18 11:01:01
數據:鏈游Sui 8192“助力”Sui Network日交易筆數突破2000萬

7月17日消息,基于Sui的一款鏈游“Sui 8192”日均交易數大幅飆升,鏈上分析提供商Artemis最近在推特上發布的一篇文章甚至表示.

Block Chain:2023/7/17 10:59:49
數據:Starknet TVL突破1億美元

金色財經報道,據L2BEAT數據顯示,Starknet鎖定總價值(TVL)目前為1.03億美元,近7日增加43.95%.

Block Chain:2023/7/18 11:02:23
ads