BTC/HKD-1.36%
ETH/HKD-1.98%
LTC/HKD-1.35%
ADA/HKD-1.21%
SOL/HKD-3.01%
XRP/HKD-1.68%金色財經報道,慢霧創始人余弦在社交媒體上發文稱,如果有項目使用Thirdweb平臺開發智能合約,可能在影響之列(尤其是在11月22日之前),如果有用戶交互(授權)了這些項目,這些用戶的資產也可能受影響。可以按照官方建議檢查,雖然官方說沒發現真實攻擊,但恐怕很快會有,畢竟開源diff分析相對容易。
其它快訊:
慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[10/30/2021 11:00:02 PM]
慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。
1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;
2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;
3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;
4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;
5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;
6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;
7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;
8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;
9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;
10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;
11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[12/29/2020 3:58:07 PM]
聲音 | 慢霧創始人:因相關細節被“不負責任”地公布,門羅幣緊急發布修復版本:區塊鏈安全公司慢霧創始人余弦在微博稱,由于Ledger硬件錢包門羅幣的一起“丟幣”事故,Ledger警告稱不要和門羅幣客戶端v0.14一起使用Monero Ledger HW應用程序(或Ledger Nano S),可能會引起“丟幣”事故,門羅幣官方轉發了這條消息。而這之前門羅幣官方緊急發布了最新的修復版本v0.14.0.1,解決了在Coinbase 交易中RingCT輸出的錯誤處理問題,正是這個導致了“丟幣”事故。之所以是緊急修復是因為漏洞相關細節已經被“不負責任”地公布了。余弦表示,有相關猜測稱,這是一個匿名貨幣小幣種嘲諷地披露了門羅幣“假充值”漏洞細節,解釋說是因為門羅幣對漏洞研究者一直很傲慢。這導致門羅幣提前發布了補丁。接入門羅幣的相關交易所和錢包盡快修復了漏洞。[3/7/2019 12:00:00 AM]
金色財經報道,據l2beat最新數據顯示,以太坊二層擴展解決方案OP Mainnet總鎖倉量(TVL)已突破40億美元,過去7天上漲6.37%,當前觸及40.7億美元,創下歷史新高.
Block Chain:12/5/2023 11:31:14 AM12月5日消息,Blur旗下NFT借貸市場Blend新增支持Lil Pudgys。用戶可在Lil Pudgys賺取Bidding、Listing和Lending積分.
Block Chain:12/5/2023 11:31:13 AM金色財經報道,HashKey Capital官推宣布已與Web3安全審計項目Scalebit達成戰略合作伙伴,后者主要提供ZKP、Layer 2和跨鏈應用等方面的審計.
Block Chain:12/5/2023 11:31:12 AM金色財經報道,加密貨幣挖礦硬件零售商Phoenix Group在阿布扎比首次公開募股(IPO)籌集了13.6億迪拉姆(3.71億美元)后,股價飆升了50%,此次IPO吸引了120億美元資金,超額認購33倍.
Block Chain:12/5/2023 11:31:09 AM金色財經報道,貝萊德在向美國證券交易委員會(SEC)提交的一份新申請中披露,該投資巨頭收到了10萬美元作為其擬議中的BTC交易所交易基金的\"種子資金\".
Block Chain:12/5/2023 11:31:08 AM金色財經報道,據Lookonchain監測,與Ocean Protocol相關的巨鯨錢包再次向Binance存入300萬枚OCEAN(163萬美元).
Block Chain:12/5/2023 11:31:06 AM金色財經報道,FLOKI在社交媒體上發文提醒用戶,當心網絡上宣傳的一些虛假FLOKI / TOKEN投資機會。為了避免資金損失,請不要訪問或連接DEX錢包到上述虛假網站.
Block Chain:12/5/2023 11:31:02 AM金色財經報道,在一起加密貨幣挖礦和公用事業盜竊案件中,明尼蘇達州的一家電力公司北極星電力合作社指控Ryan Jaenicke和Tina Fehlhaber竊取了大量電力.
Block Chain:12/5/2023 11:31:01 AM金色財經報道,@ai_9684xtpa在X平臺發文稱,兩分鐘前,Blur第二季空投排名第一的巨鯨hanwe.eth(@HanweChang)從Blur Bid合約中取出2000枚ETH,隨后充值進Bybit.
Block Chain:12/5/2023 11:30:59 AM金色財經報道,加拿大加密貨幣技術公司DMG Blockchain Solutions公布11月運營更新,其以0.97EH/s算力產出64.7枚BTC。截至11月30日,DMG持有429枚BTC.
Block Chain:12/5/2023 11:30:58 AM金色財經報道,據Scopescan監測,4小時前,與Cumberland相關的地址向Kraken存入了39260枚ETH(8761萬美元)。該地址在9個月前收到了這些ETH,當時ETH約為1450美元.
Block Chain:12/5/2023 11:30:56 AM金色財經報道,據鏈上數據分析師余燼監測,Tether持有的BTC目前已浮盈11億美元(+85%).
Block Chain:12/5/2023 11:30:47 AM