加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:本周因安全事件造成的總損失超過1.2億美元

Author:

Block

Time:2/5/2024 7:37:14 AM

金色財經報道,慢霧發布的每周安全報告顯示,2024年1月28日-2月3日,因安全事件造成的總損失超過1.2億美元,主要為針對金融協議的直接攻擊以及跨社交和通信平臺的漏洞。主要安全事件包括:

Abracadabra Money (MIM_Spell)遭受安全漏洞利用,導致650萬美元損失。

Ripple 聯合創始人 Chris Larsen個人錢包遭受未經授權的訪問,導致2.13億XRP被盜,價值約1.125億美元。

Goledo Finance成為閃貸攻擊的受害者,導致損失790萬CFX(170萬美元)。

其它快訊:

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[8/2/2022 10:09:08 AM]

慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[11/3/2021 11:02:29 PM]

聲音 | 慢霧:Ghostscript存在多個漏洞:據慢霧區消息,Google Project Zero發布Ghostscript多個漏洞預警,遠端攻擊者可利用漏洞在目標系統執行任意代碼及繞過安全限制。Ghostscript 9.26及更早版本都受影響。軟件供應商已提供補丁程序。[1/24/2019 12:00:00 AM]

比特幣ETF總資產管理規模達287.23億美元

金色財經報道,據Coinglass數據顯示,比特幣ETF總資產管理規模達287.23億美元.

Block Chain:2/5/2024 7:45:54 AM
dYdX基金會發起的3000萬美元預算資金社區投票已獲得通過

金色財經報道,dYdX社區投票通過dYdX基金會向DAO申請三年內3000萬美元運營預算提案。此前報道,1月30日,dYdX基金會尋求DAO提供3000萬美元的資金,將在未來三年內使用.

Block Chain:2/5/2024 7:45:53 AM
穩定幣協議Helio Protocol品牌升級為Lista DAO

2月5日消息,BSC生態穩定幣項目Helio Protocol在社交平臺上表示,從今日起,將更名為Lista DAO。并將升級代幣合約,代幣變化將自動反映在用戶的錢包中.

Block Chain:2/5/2024 7:45:51 AM
Bixin Ventures宣布去年對DLC.Link進行了種子前投資

金色財經報道,Bixin Ventures發布博客稱,在去年最早的幾輪投資中,投資了DLC.Link.

Block Chain:2/5/2024 7:45:49 AM
幣安比特幣錢包過去30天增加約9600枚BTC,當前余額超55萬枚BTC

金色財經報道,據Coinglass數據顯示,幣安比特幣錢包余額過去30天增加約9600枚BTC,過去24小時增加約837.36枚BTC,當前余額總量已超過55萬枚比特幣,發稿時為557,848.6枚BTC.

Block Chain:2/4/2024 7:45:32 AM
Magic Eden總經理:Magic Eden用戶或將收到Non-Fungible DAO的NFT代幣

金色財經報道,Magic Eden最近宣布將與新的Non-Fungible DAO合作開源其鑄幣和交易協議,DAO計劃推出一種名為“NFT”的代幣,用于獎勵交易者.

Block Chain:2/5/2024 7:37:16 AM
AnetaBTC將支持Exodus錢包

金色財經報道,基于Cardano構建的封裝協議AnetaBTC宣布將支持Exodus錢包,Aneta V2版本將整合Exodus,這將吸引大量比特幣參與Cardano DeFi市場.

Block Chain:2/5/2024 7:37:13 AM
Bit.Store在Gate Pay上推出Gate MiniApp以增強加密卡服務

金色財經報道,Bit.Store宣布與Gate Pay建立戰略合作伙伴關系.

Block Chain:2/5/2024 7:37:11 AM
哈佛商學院教授:Web3和NFT將會繼續存在

金色財經報道,哈佛商學院教授、a16z crypto研究合作伙伴Scott Kominers表示,所有權、效用、身份、社區和進化在NFT項目生命周期的旅程中發揮著獨特的作用,雖然圍繞這些技術充分發揮其潛力的能力存在許...

Block Chain:2/5/2024 7:37:10 AM
某巨鯨過去一周從幣安提出19,980枚ETH,約4600萬美元

金色財經報道,Lookonchain監測的數據顯示,2小時前,某巨鯨地址從幣安提取了12,600枚ETH(價值2900萬美元),過去一周該地址提取了19,980枚ETH(價值4600萬美元).

Block Chain:2/5/2024 7:37:08 AM
OpenAI CEO推文暗示GPT-4可能會迎來升級

金色財經報道, OpenAI首席執行官Sam Altman在X平臺發文表示,ChatGPT-4“在其新年計劃方面起步緩慢,但現在應該不再那么懶惰了”.

Block Chain:2/5/2024 7:37:05 AM
分析師:ADA可能會在4月之后出現大幅飆升

金色財經報道,技術和鏈上分析師Ali在X平臺表示,最近Cardano(ADA)的交易量有所上升,表明正在進行一段整合期,可能會導致進一步的牛市反彈.

Block Chain:2/5/2024 7:37:04 AM
ads