比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧余弦:玩Restake的用戶注意釣魚風險

Author:

Block

Time:2/1/2024 5:34:59 AM

金色財經報道,慢霧余弦在X平臺表示,玩Restake的朋友們注意下這種釣魚風險,老釣魚團伙Angel Drainer專門針對EigenLayer Strategy Manager合約的queueWithdrawal (0xf123991e) 函數寫了利用。如果你在釣魚網頁簽了queueWithdrawal函數,你在EigenLayer質押的獎勵就屬于釣魚指定的withdrawer了。

其它快訊:

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[8/2/2022 10:09:08 AM]

慢霧安全工程師:安全審計是目前保護DeFi項目安全最高性價比的方式:12月30日,在慢霧科技主辦的Hacking Time區塊鏈安全攻防峰會上,慢霧科技高級安全工程師yudan和Kong根據bZx最早期的兩次閃電貸攻擊案例,介紹了閃電貸基本的攻擊形式——代幣價格操縱,詳細講述了基于價格操縱的閃電貸的防御方案以及在其價格無法被操縱的情況下,如何利用閃電貸另辟蹊徑,通過操縱 LP Token的單價來進行獲利。并通過慢霧被黑檔案庫與大家一起回顧了2020 DeFi被黑事件。

yudan和Kong認為,DeFi安全形勢嚴峻,安全審計是目前保護項目安全最高性價比的方式。在當下DeFi黑暗森林里我們在臨淵而行,需如履薄冰。[12/30/2020 4:04:29 PM]

聲音 | 慢霧區:目前已知5個LocalBitcoins賬戶被盜 損失約8個BTC:對于比特幣OTC平臺LocalBitcoins被黑事件,慢霧安全團隊的分析:目前已知5個用戶被盜(損失7.95205862 BTC),盜幣攻擊行為持續37分鐘,被攻擊的是LocalBitcoins的論壇(forums),目前已下線,但主頁還在持續提供服務。安全團隊分析,初步懷疑是論壇出現XSS攻擊,被盜幣用戶的頁面觸發了惡意JavaScript代碼,由于論壇與主頁在同一個域下,只要這類攻擊觸發,是可以比較容易盜走BTC的。LocalBitcoins的安全架構上犯了至少兩個錯誤:第一個是:論壇這種高交互性的頁面不應該和主頁在同一個域下,應該分離出子域名形式;另一個是:主頁相關重要功能模塊加載了幾個第三方JavaScript模塊,只要任意一個第三方被黑或作惡,LocalBitcoins也能輕易被黑。[1/27/2019 12:00:00 AM]

灰度GBTC 1月31日比特幣持倉較前一日減少約5086枚

金色財經報道,據灰度官方發布的每日持倉更新顯示,截至2024年1月31日,其持有的比特幣數量為487,025.986枚,較昨日的492,112.4534枚減少5086.4674枚.

Block Chain:2/1/2024 5:35:07 AM
Bayern Mitte與比特幣能源咨詢公司Terahash簽訂合作協議

金色財經報道,據Bitcoin Magazine披露數據顯示,擁有130年歷史的德國VR銀行Bayern Mitte與比特幣能源咨詢公司Terahash簽訂合作協議,開發新產品.

Block Chain:2/1/2024 5:35:06 AM
Arthur Hayes:比特幣或將復制去年3月走勢

金色財經報道,BitMEX聯合創始人Arthur Hayes在其社交平臺表示,紐約社區銀行因貸款損失準備金問題導致超預期的損失,或將引發其股票拋售,因此美聯儲可能很快就會開啟印鈔機.

Block Chain:2/1/2024 5:35:05 AM
麻吉大哥從Curve將375萬枚CRV贖回然后轉入Binance

金色財經報道,據鏈上分析師余燼監測數據顯示,Curve創始人Michael Egorov去年8月OTC出售的CRV在今天已結束6個月的鎖定期。第一位在鎖定期結束后轉出CRV的是買家是:麻吉大哥.

Block Chain:2/1/2024 5:35:03 AM
基于OP Stack的L2網絡Mode將于4月開啟積分空投,以獎勵其活躍用戶

2月1日消息,基于OP Stack的L2網絡Mode將于4月開啟積分空投,以獎勵其活躍用戶.

Block Chain:2/1/2024 5:35:02 AM
前高盛高管Raoul Pal:應用層的進展將影響加密市場走勢

金色財經報道,前高盛高管Raoul Pal與Pomp Investments創始人Anthony Pompliano的采訪中表示,加密市場在本周期可能會迎來飆升,主要取決于現實世界中區塊鏈用例的增加.

Block Chain:2/1/2024 5:35:00 AM
Greeks.live研究員:市場仍然是傾向于繼續賣出看漲期權

金色財經報道,Greeks.live宏觀研究員Adam在X平臺指出,美聯儲鷹派的發言給美股帶來了壓力。目前看5月第一次降息的概率最大,市場還將承受3個多月的高利率,市場對資金流動性有些過于樂觀了.

Block Chain:2/1/2024 5:34:57 AM
ZetaChain啟動主網測試版,已開放ZETA空投申領

金色財經報道,ZetaChain宣布已啟動ZetaChain主網測試版,符合條件的用戶可以在ZetaHub中領取獲得的ZETA.

Block Chain:2/1/2024 5:34:56 AM
Stacks:Nakamoto升級預計于4月中下旬進行

2月1日消息,比特幣 Layer2 網絡 Stacks 發布公告稱,Nakamoto 升級時間窗口已縮小至 2024 年 4 月 15 日至 29 日.

Block Chain:2/1/2024 5:34:54 AM
Klaytn與Finschia基金會停止對區塊鏈主網整合進行投票

金色財經報道,Klaytn與Finschia基金會停止對區塊鏈主網整合進行投票。這是因為在Finschia基金會投票中投“否決票”的治理委員會(GC)成員的投票權超過了33%,大大增加了議程被否決的可能性.

Block Chain:2/1/2024 5:34:53 AM
Doodles與卡西歐G-SHOCK達成合作

2月1日消息,Doodles在社交媒體上稱,其與卡西歐G-SHOCK達成合作,將在未來發布新產品.

Block Chain:2/1/2024 5:34:52 AM
Glassnode:鯨魚實體近兩周從交易所提取10萬枚BTC

2月1日消息,根據Glassnode的數據,鯨魚實體(持有至少1000枚BTC)近兩周從交易所提取約10萬枚BTC,這標志著一種幾乎不間斷持續14天的趨勢。這些交易只涉及從交易所錢包到鯨魚實體的直接轉賬.

Block Chain:2/1/2024 5:34:51 AM
ads