BTC/HKD-0.22%
ETH/HKD-0.1%
LTC/HKD-0.61%
ADA/HKD-0.68%
SOL/HKD+0.77%
XRP/HKD-0.81%7月25日消息,慢霧首席信息安全官23pds發推提醒用戶注意Apple ID出現的最新攻擊案例,其中Apple Store出現惡意釣魚程序,通過模仿正常應用程序盜取用戶賬號和密碼,然后攻擊者把自己的號碼加入雙重認證的信任號碼,控制賬號權限,用來繞過蘋果的2FA。“加密貨幣用戶務必注意,因為目前有不少用戶、錢包的備份方案是iCloud備份,一旦被攻擊,可能造成資產損失”。
慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:
1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;
2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;
3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;
4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;
5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;
6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;
7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;
8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]
7月28日消息,知情人士透露,總部位于阿聯酋的加密貨幣挖礦硬件零售商Phoenix Technology已開始與阿聯酋就IPO進行初步討論。知情人士稱,該公司正在開發中東最大的挖礦設施之一,正在考慮最早今年在阿布扎比...
Block Chain:2023/7/28 16:03:58金色財經報道,北京時間今日上午11:57 ,1,086 BTC (價值約31,644,788USD) 從未知錢包轉移到Binance.
Block Chain:2023/7/25 15:57:057月25日消息,BCH開發團隊Bitcoin ABC發推稱,Electrum ABC 5.2.6版本已經發布,該版本為具有大量交易歷史記錄的錢包進行了性能改進,并使用更快的壓縮設置等.
Block Chain:2023/7/25 15:57:25金色財經報道,澳大利亞公司Imperium Markets宣布成功執行其央行數字貨幣(CBDC)試驗,使用該國的eAUD實現證券交易的原子結算.
Block Chain:2023/7/27 16:02:287月26日消息,法國服裝品牌 Lacoste 將開設虛擬商店,該虛擬商店由零售技術開發商 Emperia 創建,持有 Lacoste 忠誠度計劃 NFT UNDW3的用戶可以訪問虛擬商店中的 VIP 區域,并且可以解...
Block Chain:2023/7/26 16:00:20金色財經報道,“無聊猿”BAYC官推宣布,HV-MTL Forge游戲今日凌晨已完成必要的維護,目前游戲已經重新上線,此外游戲還上架了BAYC/MAYC/BAKC專屬商品,AMP獎勵審核也已完成.
Block Chain:2023/7/28 16:03:52金色財經報道,摩根溪資本管理公司(Morgan Creek Capital Management)創始人兼首席執行官Mark Yusko在CoinDesk TV表示,比特幣是全球市值最大的加密貨幣.
Block Chain:2023/7/28 16:03:337月27日消息,香港金管局今日與沙特中央銀行在利雅得舉行雙邊會議,加強兩地金融服務領域的合作,沙特央行行長 Ayman Alsayari 及金管局總裁余偉文一同簽訂諒解備忘錄,促進金融創新方面的共同討論.
Block Chain:2023/7/27 16:02:047月25日消息,西班牙私人銀行A&G將在向監管機構國家證券市場委員會(CNMV)注冊后推出一款加密投資基金產品。據稱,這將是西班牙首個此類基金.
Block Chain:2023/7/25 15:57:287月25日消息,據吳說獨家獲悉,加密貨幣交易所KuCoin庫幣將裁員近30%。KuCoin目前有約1000名員工。裁員主要原因是KuCoin近期的全面合規戰略與KYC嚴格化,導致利潤率下降.
Block Chain:2023/7/25 15:57:58金色財經報道,根據一份官方文件,俄羅斯總統弗拉基米爾·普京于7月24日簽署了數字盧布法案,俄羅斯正在推進其中央銀行數字貨幣(CBDC)。經批準,數字盧布法現已正式定于2023年8月1日生效,除一項規則外,所有規則均已...
Block Chain:2023/7/24 15:55:53金色財經報道,區塊鏈游戲平臺Intella X已與Web 3.0知識產權 (IP) 許可協議公司Spaceport建立合作伙伴關系.
Block Chain:2023/7/26 15:59:47