12月26日消息,慢雾安全团队在社交媒体上发文表示,正在对 BitKeep 钱包进行深入调查,并已冻结部分黑客转移资金。
慢雾:针对传言火币信息泄漏事件不涉及用户账户与资金安全 请保持客观冷静对待:据官方消息,慢雾注意到近日有白帽子公开了此前一个火币已经处理完毕的过往漏洞信息。经慢雾与火币官方确认,火币本着负责任披露信息的策略,对本次事件做以下说明:本次事件是小范围内(4000人)的用户联络信息泄露,信息种类不涉及敏感信息,不涉及用户账户与资金安全。事件发生于2021年6月22日日本站测试环境S3桶相关人员不规范操作导致,相关用户信息于2022年10月8日已经完全隔离,日本站与火币全球站无关。本次事件由白帽团队发现后,火币安全团队2023年6月21日(10天前)已第一时间进行处理,立即关闭相关文件访问权限,当前漏洞已修复,所有相关用户信息已经删除。感谢白帽团队对于火币安全做出的贡献。最后提醒请大家冷静对待,切勿传谣。[2023/7/1 22:12:01]
慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:
1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;
2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;
3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;
4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;
此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]
慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险:据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。
经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。
慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。[2022/4/21 14:37:55]
金色财经报道,据BTC.com数据显示,目前比特币全网未确认交易数量为6609笔,全网算力为228.00 EH/s,24小时交易速率为2.39交易/s,目前全网难度为35.36T,预测下次难度下调6.5%至33.07...
区块链:2022/12/27 22:09:23金色财经报道,Akin Group的律师Ian McGinley称,在SBF与刑事指控作斗争时,Alameda Research前首席执行官Caroline Ellison和FTX联合创始人Gary Wang的证词可...
区块链:2022/12/28 22:11:11金色财经报道,《元宇宙与数字化生存新叙事》入选2022年度中国十大学术热点,入选理由为:元宇宙极大激发了社会各界对互联网未来发展的想象力,元宇宙研究关注,元宇宙研究关注区块链等新兴技术的大融合,探索在商业活动、工业生...
区块链:2022/12/30 22:16:35金色财经报道,据ultrasound.money数据显示,目前以太坊总供应量较合并时已增加约3123.27枚ETH。 以太坊L1链上为乌克兰捐赠数量突破25000 笔:金色财经报道,据 Dune Analyt...
区块链:2022/12/25 22:05:49金色财经报道,微策略创始人Michael Saylor表示,比特币允许你存储10亿美元,这样它就会“不被腐蚀,不被淘汰”。 Glassnode发布比特币经济分析框架Cointime Economics:金色财...
区块链:2022/12/28 22:11:17金色财经报道,据彭博社披露,FTX破产前SBF曾与拜登高级顾问至少有过4次会晤。据悉,SBF于9 月 8 日会见拜登高级顾问之一史蒂夫·里凯蒂 (Steve Ricchetti),这次会议以前没有被报道过,此前也曾于...
区块链:2022/12/30 22:16:05金色财经报道,印度周四表示,在其正在担任的G20轮值主席国期间,他将优先制定一个无担保加密资产、稳定币和去中心化金融的全球监管框架,并将探索“禁止它们的可能性”,这对新生行业来说可能是一个巨大的挫折。 金色...
区块链:2022/12/30 22:15:4312月28日消息,三箭资本联合创始人Zhu Su发推文称,美国证券交易委员会去年不让 Coinbase 推出 Coinbase Lend,实际上挽救了 Coinbase 的整个业务,这可能是他们现在与其他人处境不同的...
区块链:2022/12/28 22:12:4712月28日消息,据币安公告,由于北美极端天气影响,币安云算力产品在2022年12月24日至2022年12月26日期间出现断电情况,币安会将受影响的云算力产品挖矿时长延长三天,以补偿此次停电情况。如遇再次断电,币安将...
区块链:2022/12/28 22:12:3412月29日消息,韩国游戏巨头Nexon创始人金正宙的加密账户在其去世后曾遭黑客入侵,价值85亿韩元(670万美元)的加密货币被盗。金正宙于今年2月份去世,黑客则是在5月份通过非法复制USIM的方式入侵了金正宙在加密...
区块链:2022/12/29 22:13:56金色财经报道,2022 年全年,Beosin EagleEye 安全风险监控、预警与阻断平台共监测到 Web3 领域主要攻击事件超 167 起,因各类攻击造成的总损失超 36 亿美元,较 2021 年攻击类损失增加了...
区块链:2022/12/29 22:14:4012月29日消息,Layer2 跨链桥 Orbiter Finance 宣布在测试网上新添两个新功能:跨代币转移(Cross-token Transfer)和跨地址转移(Cross-address Transfer)...
区块链:2022/12/29 22:14:50