BTC/HKD+0.23%
ETH/HKD+0.03%
LTC/HKD+1.41%
ADA/HKD+1.31%
SOL/HKD-0.26%
XRP/HKD+2.92%對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。
慢霧:Solana公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所:8月3日消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤分析:
已知攻擊者地址:
Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
目前攻擊仍在進行,從交易特征上看,攻擊者在沒有使用攻擊合約的情況下,對賬號進行簽名轉賬,初步判斷是私鑰泄露。不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,我們推測可能問題出現在軟件供應鏈上。在新證據被發現前,我們建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所等相對安全的位置,等待事件分析結果。[2022/8/3 2:55:22]
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]
聲音 | 慢霧:ETDP錢包連續轉移近2000 ETH到Bitstamp交易所,項目方疑似跑路:據慢霧科技反洗錢(AML)系統監測顯示,自北京時間 12 月 16 日凌晨 2 點開始,ETDP 項目方錢包(地址 0xE1d9C35F…19Dc1C3)連續轉移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 個新地址中,未發生進一步動作。慢霧安全團隊在此提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2019/12/16]
金色財經報道,比特幣挖礦硬件市場Compass Mining宣布將捐贈8萬美元以贊助比特幣核心開發者Jon Atack。此次捐款是通過人權基金會(HRF)提供的.
Block Chain:2021/8/11 1:47:09人道主義組織CARE宣布與去中心化金融平臺Celo(CELO)達成合作,以開發其在拉丁美洲第一個利用區塊鏈技術的項目。CARE稱其的目標是利用Celo區塊鏈實現更快、更便宜、更加可追蹤的救助交付方式.
Block Chain:2021/8/12 1:51:35火幣全球站數據顯示,BTC短線上漲,突破46000美元關口,現報46019.22美元,日內漲幅達到0.33%,行情波動較大,請做好風險控制.
Block Chain:2021/8/10 1:45:40金色財經報道,據同伴客數據顯示,8月11日元宇宙價值指數為624.81點,較前日上漲277.65點,漲幅為79.9%.
Block Chain:2021/8/11 1:49:01金色財經報道,澳大利亞數字和加密貨幣公司Mawson Infrastructure已從嘉楠科技購買了17352臺ASIC礦機。Mawson Infrastructure 表示,購買新礦機將為其現有業務增加超過1.5EH.
Block Chain:2021/8/13 1:51:47據Trister world官方消息,Trister's lend已于8月10日上線HECO生態鏈DApp公測版本.
Block Chain:2021/8/12 1:50:23印度加密貨幣交易所WazirX報告稱,迄今為止,來自印度二線和三線城市的用戶注冊增長了2,648%,這些城市最多可容納10萬名居民.
Block Chain:2021/8/11 1:48:31DAO Maker據稱被盜價值700萬美元的USDC,存了900USDC以上的賬戶歸集錢包的USDC被黑客換成2000多個ETH,價值700萬美元.
Block Chain:2021/8/12 1:51:08金色財經行情顯示,波卡生態概念板塊今日平均漲幅為3.58%。26個幣種中18個上漲,8個下跌,其中領漲幣種為:MXC(+15.84%)、DOCK(+14.90%)、KSM(+13.10%).
Block Chain:2021/8/11 1:49:17近日,歐科云鏈集團接受法制網《企業代表訪談》欄目邀請,就區塊鏈領域犯罪類型、民警辦案的難點以及解決方案等話題展開對話。歐科云鏈集團副總裁張超指出,區塊鏈因去中心化等特性,常被犯罪分子用作賬資工具.
Block Chain:2021/8/12 1:51:15據KingData數據顯示,灰度ETC基金減持1010.84 枚以太坊經典,基金持倉總規模變為1229.76萬 枚 ETC。注:灰度暫未開放贖回,小幅減持或因每股含幣量微調、扣減管理費所致.
Block Chain:2021/8/13 1:52:21據官方消息,SilkSwap-DAO自治委員會通過了SLK銷毀提案,于8月11日開啟SLK第一次通縮銷毀,銷毀數量50069枚.
Block Chain:2021/8/11 1:49:06