9月8日消息,CertiK天网监测到New Free DAO (NFD) 项目遭遇了数次闪电贷攻击。漏洞在NFD项目部署的一个未经验证的奖励合约中,攻击者利用闪电贷借入NFD代币,并将其发送到攻击合约,而攻击合约则调用未经验证的奖励合约,向攻击者发送更多的NFD代币。攻击者在3次攻击中重复这个过程,获得了4481个WBNB,价值约125万美元。
其它快讯:
安全团队:BSC Token Hub跨链交易验证方式存在漏洞:10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。
1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)
2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点
3)在IAVL树上添加一个任意的新叶子节点
4)同时,添加一个空白内部节点以满足实现证明
5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希
6)最终构造出该特定区块(110217401)的提款证明
Beosin Trace正在对被盗资金进行实时追踪。[2022/10/7 18:41:51]
安全团队:BSC Token Hub被盗资金总计有1亿4357万美元通过跨链进行转移:10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队通过Beosin Trace对被盗资金进行追踪分析,得到资金流向最新进展如图所示。
此外,据Beosin安全团队统计,总计有1亿4357万美元的被盗资金通过跨链进行转移(含借贷)。通过跨链转移的资金约被盗资金中有7739W美元的资金通过各种跨链转入了以太坊,5896W美元的资金留存在FTM链中(含各种gUSDT),400W美元的资金在Arbitrum链中,172W美元的资金在Avalanche链中,40W美元的资金在Polygon和110W美元在Optimism。[2022/10/7 18:41:46]
安全团队:ShadowFi未定义合理访问控制,遭攻击者利用:据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFi Token贬值事件。攻击者将10,354,936.721195451 SDF token销毁,随后将 8.461538282 SDF换成约合$30万BNB资产。
团队分析称,从交易细节可得,攻击者在交易中调用burnTokens()函数烧掉了SDF,而ShadowFi合约没有实现权限验证函数onlyOwner,设置burnTokens为public,导致被攻击者利用,将代币全部销毁。项目方对于burn()这类函数, 没有定义合理的访问控制, 导致任意用户都能调用这个合约, 从而造成不必要的损失。
据悉,Hyperlab围绕数字钱包这一核心产品及其周边服务,针对热钱包安全、冷钱包安全、钱包服务器安全,以及钱包使用者安全等议题开展研究工作,为用户和企业提供安全解决方案和服务。[2022/9/2 13:05:12]
9月9日消息,据OpenSea数据显示,CLONE X - X TAKASHI MURAKAMI系列NFT创作母公司RTFKT已于近期将其CloneX #7968 NFT作品嘴部特征改动为“LBJ Beard”,头部...
区块链:2022/9/9 13:19:12金色财经报道,据官方消息,蚂蚁集团旗下数字藏品平台鲸探App正式上线实物定制功能,用户可一键定制数字藏品。首期联合7家IP开放20多款数字藏品这一权益。这意味着鲸探搭建了柔性制造能力并正式向合作伙伴开放,此前,鲸探曾...
区块链:2022/9/8 13:16:29金色财经报道,Glassnode数据显示,持有或丢失的BTC数量刚刚达到7,468,753.877的22个月高点。 其它快讯: 报告:2021年四季度42%的加密基金持有DOT:金色财经报道,区块链行...
区块链:2022/9/9 13:19:599月9日消息,以太坊基金会宣布以太坊Kiln测试网将于下周关闭,届时由客户端和测试团队以及基础设施提供商维护的引导节点和验证器将关闭。此外,Ropsten和Rinkeby测试网也将于2022年第四季度和2023年第二...
区块链:2022/9/9 13:20:16金色财经消息,工信部日前正式复函河南省工信厅,支持郑州市创建国家区块链发展先导区。河南省积极抢抓机遇推进区块链发展,今年5月已制定出台《河南省区块链技术应用和产业发展行动方案(2022—2025年)》,全力打造区块链...
区块链:2022/9/9 13:18:47金色财经报道,Bitcoin Archive在社交媒体上称,富达将于11月为零售客户推出比特币交易。据悉,富达公司管理着4.3万亿美元的资产。 其它快讯: 富达调查:90%的受访投资者认为数字资产具有...
区块链:2022/9/13 13:25:079月9日消息,Tokenview数据显示,6小时前有10700枚ETH从币安钱包转移到地址0xcff...90703。 其它快讯: Cardano 8月报告:每日新增一个项目,累计达到1076个:9月...
区块链:2022/9/9 13:20:05金色财经报道,Bitcoin Archive在社交媒体上称,美国证券交易委员会主席Gary Gensler表示,Coinbase、FTX、Binance和其他交易所都属于美国证券交易委员会的管辖范围。 其它快...
区块链:2022/9/8 13:16:42据官方消息,BNB Chain一站式流动性服务DeFi协议iZUMi Finance宣布给予BAB代币持有者空投权益。该空投活动将持续一周,符合条件的BAB代币持有者可以获得一系列空投及抽奖活动资格。 BA...
区块链:2022/9/12 13:23:27据官方消息,基于StarkNet的资管协议Magnety宣布暂停运营,Magnety解释称,链上资产管理非常复杂,涉及到很多法律问题,因此需要大量的法律费用。目前已经向所有投资者退款,另外代码也已公开。今年6月份,M...
区块链:2022/9/12 13:23:259月9日消息,美国证券交易委员会执法部门主管 Gurbir Grewal 在由法律教育非营利组织执业法律研究所主办的论坛上表示,无论使用什么技术,都将继续采取行动,不会放慢针对加密货币的法律行动。他还称:不执行我们监...
区块链:2022/9/9 13:20:17金色财经消息,Whale Alert监测数据显示,链上标记为Compound Tether的地址向0x378开头地址转出69,779,256枚USDT。 其它快讯: 数据:当前DeFi协议总锁仓量为2...
区块链:2022/9/8 13:16:28