加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧每周安全報告:本周總損失超過1142萬美元

Author:

Block

Time:3/4/2024 4:56:34 PM

金色財經報道,慢霧發布每周安全報告(2024年2月25日-3月2日)。ShidoNetwork SHIDO代幣質押合約被操縱,黑客提取并拋售價值692ETH的代幣,總共損失210萬美元。

灰度資本的網站圍攻:官方網站遭到反資本主義黑客組織Capital Killer的攻擊。雖然主站點遭到破壞,但GBTC的頁面仍保持正常運行。

Serenity Shield的錢包被盜:與該項目相關的MetaMask錢包遭到破壞,導致690萬個SERSH代幣被盜,相當于58.6萬美元。

Seneca黑客通過合約漏洞竊取了超過1900ETH(650萬美元)。第二天,1537ETH被退回到Seneca的部署者地址。

MicroStrategy的Twitter陷阱:通過受損帳戶發布的網絡釣魚鏈接導致價值44萬美元的資產被盜。

Risk On Blast用戶錢包中被抽走了420ETH(約合130萬美元)。

本周總損失超過1142萬美元。

其它快訊:

分析 | 慢霧分析 MimbleWimble攻擊思路:本質上是一種中間人攻擊思路:慢霧關于Dragonfly Capital研究員披露MimbleWimble隱私缺陷的一些補充觀點:

1. 攻擊思路本質上也是一種中間人攻擊思路:通過需要付出一些成本的“嗅探節點”技術監聽MimbleWimble的聚合前的交易流量,以此分析發現from/to兩個關鍵隱私因子的值,雖然不知道 value(金額),但有能力知道許多交易的來源與去向,但不是完全;

2. 這種“嗅探”思路類似美國等國家針對暗網Tor網絡的溯源思路,通過部署或控制的足夠多的節點來抓取Tor網絡里的IP連接。但針對MimbleWimble網絡,由于節點P2P通信特點,倒是不需要部署或控制許多節點;

3. MimbleWimble協議需要進化以應對這種“嗅探”技術,但我們都知道 Grin、Beam 不僅 MimbleWimble 協議,隱私策略在上層也有加強空間;

4. 隱私幣在鏈上本質要解決的核心問題是:from/to/value 的隱私問題,但隱私不僅是鏈上的,還有鏈下部分,比如IP等隱私,這是所有隱私幣都需要面對的問題。雖然MimbleWimble 這個純鏈上的隱私技術不完美,這是必然的,完美是不存在的,不僅是MimbleWimble;

5. 隱私是一個工程級問題,Dragonfly Capital研究員的對抗思路也是工程級的,在工程級對抗上,不存在完美的隱私幣;

5. 期待隱私幣的一系列進化,在超級對抗中能進化的都是好隱私幣。[11/19/2019 12:00:00 AM]

聲音 | 慢霧科技聯合創始人:如果算上惡意挖礦 門羅幣是暗網第一幣王:慢霧科技聯合創始人余弦發微博表示:如果只是支付和結算,門羅幣是暗網第二大數字貨幣,如果加上惡意挖礦這類黑暗生態,門羅幣是暗網第一幣王。 ????之后有網友評論稱,“門羅社區也在努力區分惡意的僵尸挖礦。前一陣好像有做過一個幫助用戶區別自己是否被木馬程序植入挖礦的軟件。注重隱私并不代表門羅幣社區鼓勵你使用門羅幣進行違法活動。”余弦回復表示同意。[12/9/2018 12:00:00 AM]

動態 | 慢霧安全團隊發布門羅幣攻擊嚴重漏洞預警:慢霧安全團隊注意到,門羅幣修復新型假充值攻擊漏洞,問題出現在錢包處理隱身地址(stealth address)收款的校驗機制上。隱身地址是門羅幣匿名的關鍵機制之一,如果使用了這個機制來接收用戶的匿名轉賬,攻擊者可以向隱身地址發起惡意構造的重復轉賬,交易所錢包沒對這些重復轉賬進行正確性校驗的話,就可能會導致“假充值”攻擊發生,從而造成嚴重損失。[9/27/2018 12:00:00 AM]

暗網市場Incognito宣布將支持ETH和DAI

金色財經報道,暗網市場Incognito宣布將支持ETH和DAI。其它快訊:美國法院判處俄羅斯一暗網經營者9年監禁:6月26日,俄羅斯黑客Aleksei Burkov被美國法院判處9年監禁.

Block Chain:3/4/2024 4:56:44 PM
Attestor Limited持有約3.94億美元的FTX債權,購買價格約為面值的20%

金色財經報道,根據當時提交給美國法院的一份文件,總部位于倫敦的不良債務專家Attestor Limited截至 1 月底持有約 3.94 億美元的 FTX 債權.

Block Chain:3/4/2024 4:56:42 PM
ether.fi即將公布重大項目進展

3月3日消息,流動性再質押協議 ether.fi 于社交平臺發文稱Are you ready anon?,即將公布重大項目進展,視頻中配文準備好迎接倒計時.

Block Chain:3/4/2024 4:56:41 PM
加密機器人Maestro通過MEME幣一天賺取120萬美元

金色財經報道,DefiLlama創始人0xngmi在社交媒體上表示,隨著最近memecoins的活躍度,加密機器人Maestro最近一天賺了120萬美元,累計收入3800萬美元.

Block Chain:3/4/2024 4:56:40 PM
THETA突破2.5美元

金色財經報道,行情顯示,THETA突破2.5美元,現報2.51美元,日內漲幅達到17.29%,行情波動較大,請做好風險控制.

Block Chain:3/4/2024 4:56:38 PM
Jupiter創始人:正在推動從單一產品向全棧生態轉型

金色財經報道,Jupiter創始人meow于X平臺發文表示,DAO將于下周推出,并將作為Jupiter的3個核心戰略之一。Jupiter的第一階段是以產品為中心的項目,正在推動從單一產品向全棧生態轉型.

Block Chain:3/4/2024 4:56:37 PM
FIL短時突破10.5美元,日內漲幅17.63%

金色財經報道,行情顯示,FIL短時突破10.5美元,現報價10.372美元,日內漲幅17.63%。行情波動較大,請做好風險控制.

Block Chain:3/4/2024 4:56:33 PM
Ordinals 開發者:Runestone 挖出比特幣史上最大區塊,達3.97MB

3月3日消息,Ordinals開發者Leonidas在X上發文稱,Runestone于今日挖出比特幣歷史上最大區塊,達3.97MB。此外他還表示,空投流程的下一步將很快開始.

Block Chain:3/3/2024 4:56:26 PM
比特幣2月挖礦收入達13.9億美元,較1月上升4000萬美元

金色財經報道,比特幣礦工2月總共開采4446個區塊,總收入達13.9億美元,與1月相比,增加4000萬美元。其中7100萬美元來自鏈上交易費用(1月為1.33億美元).

Block Chain:3/3/2024 4:56:23 PM
ZilSwap:已在PolyNetwork上重新同步分叉的Zilliqa區塊,團隊正在解決另一問題

3月3日消息,Zilliqa鏈上DEX Zilswap在X平臺發文表示,團隊最近成功地在PolyNetwork上重新同步了分叉的Zilliqa區塊,但遇到了一個額外的問題.

Block Chain:3/3/2024 4:56:22 PM
DMC與Fog Works宣布與Filecoin建立合作關系,DMC日內漲幅超35%

3月3日消息,在3月DePIN Denver 中,DePIN賽道的去中心化存儲項目Datamall Coin(DMC)與Fog Works公司宣布,他們已與Filecoin建立合作伙伴關系.

Block Chain:3/3/2024 4:56:21 PM
2月調整后穩定幣鏈上交易額出現較大幅度下降,跌至6324億美元降幅近15%

金色財經報道,據The Block Pro數據顯示,2月調整后的穩定幣鏈上交易額出現較大幅度下降,跌至6324億美元,降幅為14.8%;其中美元穩定幣USDT市場份額占比為76%,在連續四個月上漲后出現下降.

Block Chain:3/3/2024 4:56:17 PM
ads