5月11日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,NeorderDao项目的N3DR代币合约的owner地址疑似私钥泄露,累计被盗金额930个BNB。经成都链安技术团队分析,本次攻击原因是攻击者利用被盗的owner地址,给恶意地址添加Operator权限,再通过添加Operator权限的地址调用N3DR代币合约中的emergencilyTransfer函数,把0x1bBbbB0d79932047Fd29CdBB401B29b13306E090地址中的N3DR代币转移到攻击者地址,最后攻击者把获取到的N3DR代币通过pair交易兑换出930个BNB。
攻击交易:0xf039a71f2325560723a5bb956b3950de7bbc1646fb9cfb162983d21a89994113
攻击者地址:0xcd5bae758f0e576c49a1dd34f263090f76e763df
攻击者合约:0xa5be5a1570172e8b48783ad4e0bb2669491f35ce
其它快讯:
安全团队:ACC代币发生Rug Pull,损失达12万美元:6月6日消息,CertiK表示,经初步分析,ACC代币暴跌超70%,近期交易中有7笔被认定为可疑的Rug Pull,损失达12万美元。项目团队似乎拥有抛售代币的账户。
2022年4月12日,ACC代币部署器0x8045f108f39a3b4efa77b00d166a44479691902e铸造了7900,000枚ACC代币到0x8045f108f39a3b4efa77b00d166a44479691902e。
然后,该钱包在5月23日将395000枚ACC转移到0xb61eb71a492f47a5fd8e927081526abc2211f9ca。[2022/6/6 4:05:21]
安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制:4月25日消息,Cobo区块链安全团队就Flurry Finance攻击事件进行了分析,发现此次攻击与经典的闪电贷操纵预言机的攻击手段不同,而是利用了Flurry Finance中RhoToken代币的rebase机制。漏洞的本质原因在于协议对RhoToken进行rebase时计算multiplier的公式中依赖于外部可控的数据(Bank中的token数量)。从而使攻击者通过闪电贷的方式实现了对multiplier的操纵,进而获利。虽然本次攻击中使用到了伪造ERC20重写approve方法再利用Rabbit Finance的StrategyLiquidate合约来执行任意代码的技巧,但这个技巧涉及到的合约代码本身其实并不存在安全问题。Cobo区块链安全团队提醒,开发者在进行项目开发时需要特别注意合约在计算资产数量、价格时是否有依赖外部某些可能被恶意操纵的数据。闪电贷操纵预言机的典型攻击模式其实也是项目中依赖于DEX池内代币价格进行了内部某些关键指标的计算导致的。
此前消息,2月22日,BSC链上的Flurry Finance遭到闪电贷攻击,导致协议中Vault合约中价值数十万美元的资产被盗。[2022/4/25 14:46:47]
分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:
如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。
攻击示意如下:
1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功
2. 用户立即拿这个账号去某交易所做提现操作
3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里
防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:
1. push_transaction 后会得到 trx_id
2. 请求接口 POST /v1/history/get_transaction
3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]
金色财经消息,Web3社区平台Highlight完成1100万美元的种子轮融资,Haun Ventures领投,1kx、A_Capital、SciFiVC、Floodgate、Coinbase Ventures、35...
区块链:2022/5/11 3:04:545月9日消息,派盾(PeckShield)预警显示,NFT 项目 GraBoys 的社区版主Glop帐户被盗用,攻击者正在扩散虚假的 Mint 链接,grayboysmint.com是钓鱼网站,请不要点击链接。 ...
区块链:2022/5/9 3:00:28金色财经消息,据DefiLlama数据显示,当前Terra链上DeFi锁仓量跌至121.5亿美元,近24小时减少47.62%。在公链中仍排名第2位仅次于以太坊。目前,Terra链上DeFi锁仓量排名前3的分别为:An...
区块链:2022/5/11 3:05:18金色财经报道,Glassnode Alerts数据显示,持有超过0.01 BTC 的地址数量创历史新高,达到9,989,557。 其它快讯: 数据:持有超1万枚ETH的鲸鱼地址拥有总供应量的68.6%...
区块链:2022/5/10 3:03:425月10日消息,美联储梅斯特表示,我们需要加快加息步伐,以降低通货膨胀率。 (金十) 其它快讯: 美联储布拉德:比特币可以被描述为黄金的竞争对手:美联储布拉德表示,比特币价格不会影响美联储的政策,比特...
区块链:2022/5/10 3:04:38金色财经报道,据NFTGo.io数据显示,Azuki系列NFT24小时交易额达2,835,478.46万美元,24小时跌幅为7.13%。截至目前,该系列NFT地板价为20.95ETH,24小时跌幅4.2%。 ...
区块链:2022/5/9 3:00:295月10日消息,加密货币交易所KuCoin以100亿美元估值完成1.5亿美元融资,Jump Crypto领投,Circle Ventures、IDG Capital和Matrix Partners等参投。KuCoin...
区块链:2022/5/10 3:04:22金色财经消息,据OpenSea数据显示,BAYC地板价跌破100 ETH,截至目前,地板价为99 ETH。 其它快讯: BAYC联创称正在遭遇黑客攻击,不要相信其发布的任何信息:7月11日消息,无聊猿...
区块链:2022/5/9 2:59:41金色财经消息,据DefiLlama数据显示,过去30天,去中心化金融(DeFi)协议中锁定的价值(TVL)下降了17.77%,从2216.7亿美元降至今天的1822.7亿美元。 此外,统计数据显示,在过去7...
区块链:2022/5/9 2:59:41据官方消息,HyperPay发布钱包最新版本并新增牛熊对战等功能,牛熊对战是HyperPay新推出的游戏类产品,只需要预测未来一分钟内的价格涨跌,同时匹配预测相反方向的玩家。 据悉,HyperPay钱包成立...
区块链:2022/5/9 3:01:20据官方消息,跨游戏Fun-2-Earn多链NFT游戏元宇宙Souls Of Meta与去中心化多链融资平台TrustPad达成合作。 其它快讯: Binance礼品卡服务已集成至多链非托管钱包Trus...
区块链:2022/5/7 2:57:475月10日消息,新加坡金管局主席表示,中小企业跨境支付需要批发型央行数字货币(CBDC)。(金十) 其它快讯: 数据:中国资本对新加坡当地区块链行业投资增多:4月3日消息,中国资本对新加坡当地区块链行...
区块链:2022/5/10 3:03:55