幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。
慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。
2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。
3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。
4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。
此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]
動態 | 慢霧:巨鯨被盜2.6億元資產,或因Blockchain.info安全體系存在缺陷:針對加密巨鯨賬戶(zhoujianfu)被盜價值2.6億元的BTC和BCH,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。[2020/2/22]
聲音 | 慢霧:Ghostscript存在多個漏洞:據慢霧區消息,Google Project Zero發布Ghostscript多個漏洞預警,遠端攻擊者可利用漏洞在目標系統執行任意代碼及繞過安全限制。Ghostscript 9.26及更早版本都受影響。軟件供應商已提供補丁程序。[2019/1/24]
據官方消息顯示,WBF交易所即將上線LUC,并在創新區上線LUC/USDT交易對。 旅游生態公鏈,以實現區塊鏈旅游為主,全面打造定制游,反向游,大眾化游,實現區塊鏈的吃喝玩樂游購娛為一體的商業模型.
Block Chain:2021/5/20 22:24:09據官方公告,Gate.io投票上幣空投福利第136期Flux (FLUX)投票上幣活動結束, 本次活動參與人數為 4,271,共投出19,835,227票。票數已超過1000萬,符合上幣要求.
Block Chain:2021/5/20 22:24:30據官方消息,Coinbase Pro宣布即將上線公鏈Solana代幣SOL代幣,目前已開放存款.
Block Chain:2021/5/21 22:28:02行情顯示,現貨黃金短線走高逾5美元,現報1874.06美元/盎司。現貨黃金站上1910美元/盎司,漲幅超1%:行情顯示,現貨黃金站上1910美元/盎司,漲幅超1%;現貨白銀漲1.6%.
Block Chain:2021/5/20 22:26:57據Decrypt 5月21日消息,德國主要云托管供應商Hetzner禁止用戶在其服務器上挖采加密貨幣。該公司解釋稱,在5月初Chia推出之后,用戶對存儲服務器(的需求激增.
Block Chain:2021/5/21 22:27:23歐易OKEx數據顯示,OKB短線下跌,跌破16美元關口,現報15.985美元,日內跌幅達到40.99%,行情波動較大,請做好風險控制.
Block Chain:2021/5/20 22:23:23火幣全球站數據顯示,ETH短線上漲,突破2800美元關口,現報2800.28美元,日內漲幅達到2.19%,行情波動較大,請做好風險控制.
Block Chain:2021/5/20 22:26:23據Etherscan數據顯示,以太坊Gas費重回50Gwei附近,其中,24小時Gas消耗排名前三的依舊為UniswapV2、Tether以及UniswapV3。19日晚由于市場劇烈波動,以太坊快速確認Gas費一度升...
Block Chain:2021/5/20 22:25:14據官方公告,Gate.io于5月21日(今日)12:00開啟投票上幣項目第138期Hoge Finance (HOGE),投票截止時間至2021年5月28日12:00.
Block Chain:2021/5/21 22:28:52歐易OKEx數據顯示,YFI短線下跌,跌破50000美元關口,現報49971.0美元,日內跌幅達到21.78%,行情波動較大,請做好風險控制.
Block Chain:2021/5/20 22:25:27據官方公告,火幣全球站原計劃2021年5月21日17:0開啟NFT充幣業務,由于NFT錢包升級,現延后開啟NFT充幣業務。開啟時間將以公告另行通知。公告 | 火幣全球站現已恢復XLM的充提業務:據火幣官方公告,火幣全...
Block Chain:2021/5/21 22:29:04常春藤盟校美國賓夕法尼亞大學沃頓商學院獲得了500萬美元的比特幣捐款,該交易由加密貨幣公司NYDIG處理,該大學校長對這份禮物深表感謝,并立即將其轉換成了現金.
Block Chain:2021/5/20 22:26:54