BTC/HKD+0.45%
ETH/HKD+0.26%
LTC/HKD+1.04%
ADA/HKD+0.77%
SOL/HKD+0.53%
XRP/HKD+0.6%金色財經報道,慢霧發布的每周安全報告顯示,2024年1月28日-2月3日,因安全事件造成的總損失超過1.2億美元,主要為針對金融協議的直接攻擊以及跨社交和通信平臺的漏洞。主要安全事件包括:
Abracadabra Money (MIM_Spell)遭受安全漏洞利用,導致650萬美元損失。
Ripple 聯合創始人 Chris Larsen個人錢包遭受未經授權的訪問,導致2.13億XRP被盜,價值約1.125億美元。
Goledo Finance成為閃貸攻擊的受害者,導致損失790萬CFX(170萬美元)。
其它快訊:
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[8/2/2022 10:09:08 AM]
慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[11/3/2021 11:02:29 PM]
聲音 | 慢霧:Ghostscript存在多個漏洞:據慢霧區消息,Google Project Zero發布Ghostscript多個漏洞預警,遠端攻擊者可利用漏洞在目標系統執行任意代碼及繞過安全限制。Ghostscript 9.26及更早版本都受影響。軟件供應商已提供補丁程序。[1/24/2019 12:00:00 AM]
金色財經報道,據Coinglass數據顯示,比特幣ETF總資產管理規模達287.23億美元.
Block Chain:2/5/2024 7:45:54 AM金色財經報道,dYdX社區投票通過dYdX基金會向DAO申請三年內3000萬美元運營預算提案。此前報道,1月30日,dYdX基金會尋求DAO提供3000萬美元的資金,將在未來三年內使用.
Block Chain:2/5/2024 7:45:53 AM2月5日消息,BSC生態穩定幣項目Helio Protocol在社交平臺上表示,從今日起,將更名為Lista DAO。并將升級代幣合約,代幣變化將自動反映在用戶的錢包中.
Block Chain:2/5/2024 7:45:51 AM金色財經報道,Bixin Ventures發布博客稱,在去年最早的幾輪投資中,投資了DLC.Link.
Block Chain:2/5/2024 7:45:49 AM金色財經報道,據Coinglass數據顯示,幣安比特幣錢包余額過去30天增加約9600枚BTC,過去24小時增加約837.36枚BTC,當前余額總量已超過55萬枚比特幣,發稿時為557,848.6枚BTC.
Block Chain:2/4/2024 7:45:32 AM金色財經報道,Magic Eden最近宣布將與新的Non-Fungible DAO合作開源其鑄幣和交易協議,DAO計劃推出一種名為“NFT”的代幣,用于獎勵交易者.
Block Chain:2/5/2024 7:37:16 AM金色財經報道,基于Cardano構建的封裝協議AnetaBTC宣布將支持Exodus錢包,Aneta V2版本將整合Exodus,這將吸引大量比特幣參與Cardano DeFi市場.
Block Chain:2/5/2024 7:37:13 AM金色財經報道,Bit.Store宣布與Gate Pay建立戰略合作伙伴關系.
Block Chain:2/5/2024 7:37:11 AM金色財經報道,哈佛商學院教授、a16z crypto研究合作伙伴Scott Kominers表示,所有權、效用、身份、社區和進化在NFT項目生命周期的旅程中發揮著獨特的作用,雖然圍繞這些技術充分發揮其潛力的能力存在許...
Block Chain:2/5/2024 7:37:10 AM金色財經報道,Lookonchain監測的數據顯示,2小時前,某巨鯨地址從幣安提取了12,600枚ETH(價值2900萬美元),過去一周該地址提取了19,980枚ETH(價值4600萬美元).
Block Chain:2/5/2024 7:37:08 AM金色財經報道, OpenAI首席執行官Sam Altman在X平臺發文表示,ChatGPT-4“在其新年計劃方面起步緩慢,但現在應該不再那么懶惰了”.
Block Chain:2/5/2024 7:37:05 AM金色財經報道,技術和鏈上分析師Ali在X平臺表示,最近Cardano(ADA)的交易量有所上升,表明正在進行一段整合期,可能會導致進一步的牛市反彈.
Block Chain:2/5/2024 7:37:04 AM