BTC/HKD+0.66%
ETH/HKD+0.66%
LTC/HKD+1.21%
ADA/HKD+1.06%
SOL/HKD+0.17%
XRP/HKD+0.86%金色財經報道,安全公司慢霧發布上周安全報告(2023年12月10日-12月16日),預計損失總額:8,428,033美元。關鍵事件:
1.Flooring Protocol Hack:針對與合約漏洞相關的Flooring Protocol的攻擊,引發了撤銷合約授權的緊急建議。
2. NFT Trader漏洞:重入問題導致重大損失,并隨后為返還被盜NFT支付賞金。
3. Ledger Connect Kit供應鏈攻擊:Ledger Connect Kit版本中的惡意代碼注入導致通過網絡釣魚攻擊導致資產被盜。
4. OKX DEX合約泄露:私鑰泄露問題導致代幣通過DEX代理被盜。
5. Peapods Finance白帽黑客攻擊:被白帽黑客黑客攻擊,大部分資金被退回,凸顯了主動安全措施的重要性。
6. Venus協議預言機攻擊:預言機攻擊影響了一個小型獨立礦池,展示了去中心化協議對預言機問題的脆弱性。
7. Stoic_DAO Rug Pull:Stoic_DAO的價格下滑導致重大損失,表明DeFi領域持續存在拉動風險。
其它快訊:
慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[8/7/2022 5:12:06 PM]
慢霧:美國演員SethGreen的NFT遭釣魚攻擊,資金已跨鏈到 BTC 并混幣:5月18日消息,美國演員SethGreen遭遇釣魚攻擊致4個NFT(包括1個BAYC、2個MAYC和1個Doodle)被盜,釣魚者地址已將NFT全部售出,獲利近160枚ETH(約33萬美元)。
慢霧MistTrack對0xC8a0907開頭的釣魚地址分析后,發現總共有8個用戶的NFT被盜,包含MAYC、Doodle、BAYC、VOX等12類NFT,全部售出后總獲利194ETH。同時,該釣魚地址初始資金0.188ETH來自Change NOW。釣魚者地址將大部分ETH轉換為renBTC后跨鏈到6個BTC地址,約14BTC均通過混幣轉移以躲避追蹤。NFT釣魚無處不在,請大家保持懷疑,提高警惕。[5/18/2022 11:02:39 AM]
慢霧:PAID Network攻擊者直接調用mint函數鑄幣:慢霧科技發文對于PAID Network遭攻擊事件進行分析。文章中指出,在對未開源合約進行在反編譯后發現合約的 mint 函數是存在鑒權的,而這個地址,正是攻擊者地址(0x187...65be)。由于合約未開源,無法查看更具體的邏輯,只能基于現有的情況分析。慢霧科技分析可能是地址(0x187...65be)私鑰被盜,或者是其他原因,導致攻擊者直接調用 mint 函數進行任意鑄幣。
此前報道,PAID Network今天0點左右遭到攻擊,增發將近6000萬枚PAID代幣,按照當時的價格約為1.6億美元,黑客從中獲利2000ETH。[3/6/2021 9:28:40 AM]
金色財經報道,Lookonchain監測數據顯示,孫宇晨10分鐘前從幣安提取價值500萬美元的SHIB,約合5000億枚.
Block Chain:12/19/2023 3:55:28 PM金色財經報道,據Polygon創始人Sandeep Nailwal在社交媒體披露數據顯示,當前Polygon PoS鏈上銘文數量已達到約1.61億,是第二名BNB鏈上約7700萬銘文數量的兩倍多.
Block Chain:12/19/2023 3:55:27 PM金色財經報道,Cloudminer宣布推出用戶友好的比特幣云挖礦平臺,旨在提供一種無需技術專業知識或大量設備投資即可進行加密貨幣挖礦的便捷途徑.
Block Chain:12/19/2023 3:55:26 PM金色財經報道,Venus Protocol在社交媒體表示,BUSD現在正進入最后的貶值階段,因此,抵押因子 (CF) 將降低.
Block Chain:12/19/2023 3:55:25 PM金色財經報道,Whale Alert監測數據顯示,大約5分鐘前,73,985,326枚USDT從OKEx轉至幣安,價值74,022,319美元.
Block Chain:12/19/2023 3:55:23 PM金色財經報道,數字銀行Revolut表示,在英國監管機構頒布嚴格的新規定后,計劃暫停向其英國商業客戶提供部分加密服務.
Block Chain:12/19/2023 3:55:21 PM金色財經報道,據鏈上分析師@ai_9684xtpa監測,WLD做市商過去一周累計歸還2320萬枚WLD和6557萬枚USDC,目前持有254萬枚WLD.
Block Chain:12/18/2023 3:55:05 PM金色財經報道,據官方公告,韓國加密交易平臺Upbit由于區塊處理延遲,ASTR交易將推遲1小時,調整后預計時間為北京時間2023年12月18日18:00.
Block Chain:12/18/2023 3:55:02 PM12月18日消息,鏈游Apeiron正式上線Ronin Network,但目前該游戲仍處于測試階段并計劃于明年一季度正式發布.
Block Chain:12/18/2023 3:48:15 PM金色財經報道,加密貨幣項目Worldcoin已與肯尼亞當局達成協議,允許其恢復在非洲國家的業務。Worldcoin的代表正在直接與監管機構合作,以滿足肯尼亞的要求.
Block Chain:12/18/2023 3:48:12 PM金色財經報道,BitMart宣布即將上線NIKO (NKO),將于2023年12月21日上線NKO/USDT交易對,存款時間:12/19/2023上午11:00 UTC。交易:12/21/2023 11:00 AM ...
Block Chain:12/18/2023 3:48:10 PM金色財經報道,10年前的今天,HODL一詞因一位醉酒的bitcointalk論壇用戶而誕生。所以,繼續HODL你的比特幣,同時也要SPEDN來支持循環經濟,并在其上建立BUIDL來改善生態系統.
Block Chain:12/18/2023 3:48:09 PM