BTC/HKD-1.4%
ETH/HKD-2.97%
LTC/HKD-3.18%
ADA/HKD-1.76%
SOL/HKD-1.75%
XRP/HKD-1.42%金色財經報道,慢霧創始人余弦在社交媒體上表示,和Scam Sniffer創始人fun交流,得知Velodrome被攻擊的罪魁禍首來自老釣魚團伙Angel Drainer,釣魚者也用了create2 來預生成錢包地址。這種手法還有個優點:更不容易明確到底多少釣魚錢包地址和本次事件有關。
此外,據慢霧首席信息安全官23pds表示,他追蹤了Angel Drainer,發現他們擅長社會工程學攻擊,比起來過往的其他Drainer,他們相對低調。
其它快訊:
慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:
1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。
2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。
3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB
4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。
5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。
6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。
7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。
此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[6/8/2022 11:32:49 AM]
慢霧:AToken錢包疑似遭受攻擊 用戶反饋錢包中資產被盜:據慢霧區情報,近期 AToken 錢包(atoken.com)疑似遭受到攻擊,用戶在使用 AToken 錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken 錢包官方推特在2021年12月20日發布了停止運營的聲明。官方 TG 頻道中也有多位用戶反饋使用 AToken 錢包資產被盜了,但是并沒有得到 AToken 團隊的回復和處理。
如果有使用 AToken 錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:
1. 立即將 AToken 錢包中的相關的資產轉移到新的錢包中。
2. 廢棄導入 AToken 或者使用 AToken 生成的助記詞或私鑰的錢包。
3. 參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。
4. 留存相應有問題的 AToken 錢包 APP 的安裝包,用于后續可能需要的取證等操作。
5. 如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址 MistTrack 可以協助挽回可能的一線希望。[2/9/2022 12:05:12 AM]
現場 | 慢霧安全負責人:好的公鏈需要滿足安全穩定運行最基本的要求:金色財經11月9日現場報道,今日,由imondo和鏈人聯合主辦的“DAPP開發者大會”在北京舉行。慢霧安全負責人海賊王做了以“DApp安全現狀深度分析”為主題的演講。他表示,現在的公鏈如以太坊、EOS,都有自己的優勢,應保持開放的心態去看待公鏈。好的公鏈應該滿足一些基本要求,即公鏈需穩定運行,官方錢包要安全可靠,區塊鏈瀏覽器要安全可用。[11/9/2018 12:00:00 AM]
金色財經報道,幣安公告稱,由于Paxos已停止鑄造新的BUSD,幣安將于2023年12月15日停止支持BUSD產品。BUSD將始終由美元以1:1的比率錨定。Paxos聲明至少在2024年02月之前,繼續支持BUSD并...
Block Chain:11/29/2023 9:37:02 AM金色財經報道,FLOKI在社交媒體上發文表示,FLOKI的加密貨幣存儲協議FLOKIFI LOCKER的TVL達到1.07億美元,創歷史新高.
Block Chain:11/29/2023 9:37:01 AM金色財經報道,DeFi Technologies子公司Valour宣布已與DFINITY基金會達成合作,計劃推出由ICP代幣支持的交易所交易產品(ETP),允許傳統經紀商、銀行和交易平臺快速訪問ICP代幣.
Block Chain:11/29/2023 9:36:59 AM金色財經報道,據Cyvers在社交媒體上發文表示,Velodrome受攻擊損失大約42,000美元.
Block Chain:11/29/2023 9:36:57 AM金色財經報道,據Lookonchain監測,一位以太坊ICO參與者20分鐘前向Kraken存入3,000枚ETH(620萬美元).
Block Chain:11/29/2023 9:36:56 AM金色財經報道,OKX官方表示,OKX Web3錢包資產顯示問題目前正在修復中,我們會加快進度,請放心您的鏈上資產是安全的.
Block Chain:11/29/2023 9:36:52 AM11月29日消息,Polygon創始人Sandeep Nailwal宣布,Polygon Labs將于12月7日在印度舉辦Polygon Connect活動,12月14日公開演示下一代ZK產品.
Block Chain:11/29/2023 9:36:51 AM金色財經報道,行情顯示,Coinbase Global Inc(COIN:NASDAQ)股價盤前現報價130.77美元,盤前上漲1.97%。行情波動較大,請做好風險控制.
Block Chain:11/29/2023 9:36:50 AM金色財經報道,Velodrome發布更新稱,協議資金安全,合約不受影響;請用戶確保訪問的Velodrome網站正確,并查看過去幾個小時內授予的所有權限.
Block Chain:11/29/2023 9:36:49 AM金色財經報道,據Lookonchain監測,麻吉大哥黃立成在過去一周不斷籌集資金購買BLUR并將ETH存入Blast.
Block Chain:11/29/2023 9:36:47 AM