比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧余弦:警惕Solana鏈上項目釣魚網站

Author:

Block

Time:12/25/2023 5:08:22 PM

金色財經報道,慢霧創始人余弦在社交媒體上發文表示,再次提醒下,Solana最近很火,釣魚網站也多,一些人中招損失不小,一筆簽名可以幾乎轉走你目標錢包地址里的所有資產,Solana的特性就是這樣,方便得很。

其它快訊:

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[4/12/2022 10:07:34 PM]

慢霧發布Value DeFi協議閃電貸攻擊簡要分析:據慢霧區消息,Value DeFi遭遇閃電貸攻擊的分析如下:

1.攻擊者先從Aave中借出8萬個ETH;

2.攻擊者使用8萬個ETH在Uniswap WETH/DAI池中用閃電貸借出大量DAI和在Uniswap WETH/DAI兌換大量USDT;

3.用戶調用ValueMultiVaultBank合約的deposit合約使用第2步中小部分DAI進行充值,該合約中一共有3種資產,分別是3CRV、bCRV、和cCRV。該合約在鑄幣時會將bCRV, cCRV轉換成以3CRV進行計價,轉換完成后,Value Defi合約根據總的3CRV價值和攻擊者充值的DAI數量計算mVUSD鑄幣的數量;

4.攻擊者在Curve DAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兌換USDC,拉高USDC/3CRV的價格;

5.攻擊者發起3CRV提現,這時會先將合約中的bCRV, cCRV轉換成以3CRV計價,由于USDC/3CRV價格已被拉高,導致bCRV, cCRV能換算成更多的3CRV;

6.攻擊者使用3CRV換回DAI,并在Uniswap中兌換回ETH,然后歸還Aave的閃電貸 。

總結:由于 Value Defi 合約在鑄幣過程中將合約資產轉換成 3CRV 時依賴 Curve DAI/USDC/USDT 池 中 USDC/3CRV的價格,導致攻擊者可以通過操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的價格來操控 mVUSD/3CRV 的價值,從而獲利。[11/15/2020 8:52:09 PM]

動態 | 網傳“Fomo 3D遭受黑客攻擊” 慢霧安全團隊判斷為DDoS攻擊:網傳“Fomo 3D遭受黑客攻擊”,慢霧安全團隊判斷為Fomo 3D網站遭受了DDoS攻擊,但以太坊上智能合約不受影響,因為以太坊網絡Gas值尚在正常范圍內。目前,Fomo 3D網站使用的安全管理網站Cloudflare已開啟高防驗證,用戶需等待5秒才能訪問網站。據悉,5秒等待時間幾乎是Cloudflare的最高級DDoS防御策略。[7/31/2018 12:00:00 AM]

去中心化身份協議Litentry計劃擴展到BTC生態,將集成UniSat錢包支持BRC20

12月25日消息,去中心化身份聚合協議Litentry計劃將去中心化身份擴展到BTC生態。 Litentry將通過與UniSat錢包集成,將BRC20引入到其創意產品IdentityHub.

Block Chain:12/25/2023 5:08:30 PM
AXS現報10.35美元,24小時漲幅達到27.8%

金色財經報道,據CoinGecko行情數據顯示,AXS(Axie Infinity)現報10.35美元,24小時漲幅達到27.8%,行情波動較大,請做好風險控制.

Block Chain:12/25/2023 5:08:29 PM
央行發布《中國金融穩定報告(2023)》:我國有效遏制了加密資產領域風險

金色財經報道,中國人民銀行發布《中國金融穩定報告(2023)》,在加密資產章節,報告指出,加密資產是指主要依賴于密碼學、分布式賬本或類似技術開發運營的私營部門數字資產,創造了新的資產形態和業務模式.

Block Chain:12/25/2023 5:08:28 PM
Wintermute 1小時前從Binance提取了40萬枚WLD

金色財經報道,據TheDataNerd監測,1小時前,Wintermute以3.45美元的均價從Binance提取了40萬枚WLD(138萬美元).

Block Chain:12/25/2023 5:08:27 PM
LilPudgys #14052已被PinkDrainer竊取

金色財經報道,據PeckShield監測顯示,LilPudgys #14052已被PinkDrainer竊取.

Block Chain:12/25/2023 5:08:25 PM
某地址花費12枚SOL買入26億ANALOS,總利潤為347萬美元

金色財經報道,據Lookonchain監測,一位交易者通過在Solana上交易ANALOS在5天內將900美元變成了347萬美元.

Block Chain:12/25/2023 5:08:24 PM
慢霧首席信息安全官:Set Labs官方X賬號被黑并發布虛假空投信息

金色財經報道,據慢霧首席信息安全官23pds在社交媒體上發文表示,Set Protocol開發團隊Set Labs官方X賬號被黑,請謹慎交互.

Block Chain:12/25/2023 5:08:20 PM
zkSync:zkSync Era目前遇到網絡問題,團隊正在解決

金色財經報道,zkSync Developers表示,zkSync Era目前遇到網絡問題。團隊正在積極應對這一情況,并致力于盡快解決問題。一旦問題得到充分解決和分析,我們將分享一份事后報告.

Block Chain:12/25/2023 5:08:19 PM
某地址20天前購買2050萬枚SILLY,當前獲利170萬美元

金色財經報道,據Scopescan監測,Solana meme幣SILLY剛剛再次突破新高,一個地址在20天前用0.7枚SOL(43美元)購買了2050萬枚(總供應量的2%)SILLY.

Block Chain:12/25/2023 5:08:18 PM
IERC-20推出ethi質押功能

12月25日消息,IERC-20于X平臺發文表示,其已推出DOPS質押功能,用戶能夠質押ethi以獲得EOA積分,用于POW挖礦.

Block Chain:12/25/2023 5:08:16 PM
BitMEX前CEO:現貨比特幣ETF可能“徹底摧毀”比特幣

金色財經報道,BitMEX前CEO在博客中表示,現貨BTC交易所交易基金 (ETF) 如果過于成功,可能會“徹底摧毀”比特幣。 華爾街巨頭只會“清理”比特幣并將其存儲在“隱喻的金庫”中,如果太成功,比特幣交易的數量將...

Block Chain:12/25/2023 5:08:09 PM
某地址8月18日至今累計買入1088萬枚LDO

金色財經報道,據鏈上數據分析師余燼監測,一地址在8月18日市場閃崩下跌開始至今,通過Amber Group從Binance買入囤積了1088萬枚LDO (價值約2853萬美元),均價2.05美元.

Block Chain:12/25/2023 5:08:06 PM
ads