比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:本周因安全事件造成的總損失超過1.2億美元

Author:

Block

Time:2/5/2024 6:45:09 AM

金色財經報道,慢霧發布的每周安全報告顯示,2024年1月28日-2月3日,因安全事件造成的總損失超過1.2億美元,主要為針對金融協議的直接攻擊以及跨社交和通信平臺的漏洞。主要安全事件包括:

Abracadabra Money (MIM_Spell)遭受安全漏洞利用,導致650萬美元損失。

Ripple 聯合創始人 Chris Larsen個人錢包遭受未經授權的訪問,導致2.13億XRP被盜,價值約1.125億美元。

Goledo Finance成為閃貸攻擊的受害者,導致損失790萬CFX(170萬美元)。

其它快訊:

慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[7/18/2022 9:53:51 AM]

慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:

1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。

2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。

3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。

4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。

5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。

本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[3/10/2022 12:24:55 AM]

慢霧:PAID Network攻擊者直接調用mint函數鑄幣:慢霧科技發文對于PAID Network遭攻擊事件進行分析。文章中指出,在對未開源合約進行在反編譯后發現合約的 mint 函數是存在鑒權的,而這個地址,正是攻擊者地址(0x187...65be)。由于合約未開源,無法查看更具體的邏輯,只能基于現有的情況分析。慢霧科技分析可能是地址(0x187...65be)私鑰被盜,或者是其他原因,導致攻擊者直接調用 mint 函數進行任意鑄幣。

此前報道,PAID Network今天0點左右遭到攻擊,增發將近6000萬枚PAID代幣,按照當時的價格約為1.6億美元,黑客從中獲利2000ETH。[3/6/2021 9:28:40 AM]

Bixin Ventures宣布去年對DLC.Link進行了種子前投資

金色財經報道,Bixin Ventures發布博客稱,在去年最早的幾輪投資中,投資了DLC.Link.

Block Chain:2/5/2024 6:52:52 AM
參與JUP申領地址超53萬

金色財經報道,據Dune數據顯示,目前68.7%的JUP空投已被申領,總計686,989,500枚JUP已分發到537,456個地址,參與申領地址占比約為56.3%.

Block Chain:2/4/2024 6:52:39 AM
Abracadabra Money:愿直接與黑客協調并提供公平的漏洞賞金獎勵

金色財經報道,此前遭遇黑客攻擊的DeFi協議Abracadabra Money(MIM_Spell)在X平臺表示愿意直接與黑客協調,并提供公平的漏洞賞金作為拿回被黑客竊取資金的交換條件.

Block Chain:2/4/2024 6:52:34 AM
Paxos去年12月報告:已發行216,430枚PAXG

金色財經報道,Paxos官方發布2023年12月黃金錨定數字貨幣Pax Gold(PAXG)透明度報告,其中披露截至美東時間12月29日17:00的PAXG未審計財務數據,主要包括:已發行216,430.378枚PA...

Block Chain:2/4/2024 6:52:26 AM
前SEC互聯網執法辦公室主任:FTX取消重啟可能是其法律團隊獲利的一種方式

金色財經報道,美國證券交易委員會(SEC)前互聯網執法辦公室主任John Reed Stark表示,FTX取消重啟可能是其法律團隊從破產程序中獲利的一種方式.

Block Chain:2/4/2024 6:52:23 AM
Magic Eden總經理:Magic Eden用戶或將收到Non-Fungible DAO的NFT代幣

金色財經報道,Magic Eden最近宣布將與新的Non-Fungible DAO合作開源其鑄幣和交易協議,DAO計劃推出一種名為“NFT”的代幣,用于獎勵交易者.

Block Chain:2/5/2024 6:45:10 AM
AnetaBTC將支持Exodus錢包

金色財經報道,基于Cardano構建的封裝協議AnetaBTC宣布將支持Exodus錢包,Aneta V2版本將整合Exodus,這將吸引大量比特幣參與Cardano DeFi市場.

Block Chain:2/5/2024 6:45:08 AM
Bit.Store在Gate Pay上推出Gate MiniApp以增強加密卡服務

金色財經報道,Bit.Store宣布與Gate Pay建立戰略合作伙伴關系.

Block Chain:2/5/2024 6:45:06 AM
哈佛商學院教授:Web3和NFT將會繼續存在

金色財經報道,哈佛商學院教授、a16z crypto研究合作伙伴Scott Kominers表示,所有權、效用、身份、社區和進化在NFT項目生命周期的旅程中發揮著獨特的作用,雖然圍繞這些技術充分發揮其潛力的能力存在許...

Block Chain:2/5/2024 6:45:05 AM
某巨鯨過去一周從幣安提出19,980枚ETH,約4600萬美元

金色財經報道,Lookonchain監測的數據顯示,2小時前,某巨鯨地址從幣安提取了12,600枚ETH(價值2900萬美元),過去一周該地址提取了19,980枚ETH(價值4600萬美元).

Block Chain:2/5/2024 6:45:04 AM
OpenAI CEO推文暗示GPT-4可能會迎來升級

金色財經報道, OpenAI首席執行官Sam Altman在X平臺發文表示,ChatGPT-4“在其新年計劃方面起步緩慢,但現在應該不再那么懶惰了”.

Block Chain:2/5/2024 6:45:01 AM
分析師:ADA可能會在4月之后出現大幅飆升

金色財經報道,技術和鏈上分析師Ali在X平臺表示,最近Cardano(ADA)的交易量有所上升,表明正在進行一段整合期,可能會導致進一步的牛市反彈.

Block Chain:2/5/2024 6:45:00 AM
ads