据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。
其它快讯:
慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC:金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:
黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/10/8 12:49:28]
慢雾:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函数相关问题:据Multichain(AnySwap)早前消息,2022年01月18日,一个影响6个跨链Token的关键漏洞正在被利用。慢雾安全团队进行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函数为检查用户传入的Token的合法性,且未考虑并非所有underlying代币都有实现permit函数,导致用户资产被未授权转出。慢雾安全团队建议:应对用户传入的参数是否符合预期进行检查,且在与其他合约进行对接时应考虑好兼容性问题。[2022/1/19 8:57:49]
慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。
1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;
2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;
3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;
4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;
5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;
6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;
7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;
8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;
9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;
10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;
11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]
金色财经报道,Bitcoin Magazine发推称,Luna 基金会用 28205 枚BTC补充 UST 储备。据金色财经查询,Terra 生态非营利组织 Luna Foundation Guard(LFG)的比特...
区块链:2022/5/10 3:02:385月10日消息,美股三大股指大幅收跌,道指跌1.99%,纳指跌4.29%,标普500指数跌3.2%。 其它快讯: 美股三大指数集体低开 标普500指数跌1.44%:2月3日消息,美股三大指数集体低开,...
区块链:2022/5/10 3:02:135月10日消息,据去中心化投资协议Ondo Finance官方文档显示,其团队和社区可以尝试由DAO决定的Token分配机制,例如空投。Ondo Finance旨在建立去中心化的投资银行和社区,其核心业务是通过完全的...
区块链:2022/5/10 3:03:565月10日消息,据欧科云链链上大师数据显示,在过去的 24 小时,全网 DeFi 抵押借贷清算金额共计7000万美元,创近90天来新高。其中,清算金额前三的项目分别Venus(2779万美元)、Aave(2518万美...
区块链:2022/5/10 3:02:295月10日消息,尼日利亚央行 (CBN) 正在推进升级该国央行数字货币 (CBDC) 的计划,以用于更广泛的商品和服务。 CBN分行负责人Bariboloka Koyor表示,从下周开始,尼日利亚央行数字货...
区块链:2022/5/10 3:03:40行情显示,LUNA短线跌破7美元,最低报6.83美元,现报6.89美元,24小时跌幅达78.43%,行情波动较大,请做好风险控制。 其它快讯: 加密研究员:Lidio Finance面临像Luna一样...
区块链:2022/5/11 3:06:33金色财经消息,近日,区块链服务网络发展联盟(Blockchain-basedService Network Development Association,以下简称“BSN发展联盟”)公布,度小满正式当选该联盟金融委...
区块链:2022/5/11 3:05:06金色财经报道,国际清算银行(BIS)发布《数据治理系统设计》专题报告。报告指出,过去二十年的技术发展导致数据可用性及其处理的爆炸式增长。消费者往往不知道他们生成数据所带来的效益,并发现很难在收集、处理和共享其数据方面...
区块链:2022/5/9 2:59:155月8日消息,去中心化应用程序Pontem Network宣布推出专注于公链项目Aptos的Move开发者的首款产品。Move Playground和Move lang IDE插件将降低障碍,让开发者体验Aptos的...
区块链:2022/5/9 2:59:215月9日消息,Galaxy Digital公布了其2022年第一季度财报,财报显示其第一季度净亏损达1.117亿美元,亏损同比下降近87%。该季度资产管理规模为27亿美元,同比增长超1倍,环比增长5%。(Coinde...
区块链:2022/5/9 3:01:34金色财经报道,比特币矿商CleanSpark公布2022年第一季度财报,财报显示其第一季度收入4160万美元,同比增长约5倍,调整后的息税折旧摊销前利润为2250万美元,环比下降7%,同比增长91.56%。Clean...
区块链:2022/5/11 3:06:065月8日消息,韩国最大网络银行KakaoBank正在考虑和数字货币交易所合作,该公司CEO李勇宇确认了该计划,其表示,由于加密货币是客户的主要资产,他们正在评估如何以有利的方式提供服务或业务形式的虚拟资产。在此消息前...
区块链:2022/5/8 2:58:48