链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash

作者:

区块链

时间:2023/1/13 11:10:43

金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。

慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题:4月12日消息,据@BenWAGMI消息,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefund Address函数任意设置接收用户退回的NFT地址。

当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在owner Mint函数,owner可在NFT mint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。[2022/4/12 14:19:58]

慢雾:BSC链上项目BXH遭受攻击分析:10月30日消息,据慢雾区情报,2021年10月30日,币安智能链上(BSC)去中心化交易协议BXH项目遭受攻击,被盗约1.3亿美金。经慢雾安全团队分析,黑客于27日13时(UTC)部署了攻击合约0x8877,接着在29日08时(UTC)BXH项目管理钱包地址0x5614通过grantRole赋予攻击合约0x8877管理权限。30日03时(UTC)攻击者通过攻击合约0x8877的权限从BXH策略池资金库中将其管理的资产转出。30日04时(UTC)0x5614暂停了资金库。因此BXH本次被盗是由于其管理权限被恶意的修改,导致攻击者利用此权限转移了项目资产。[2021/10/30 6:22:02]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

相关资讯
Polygon计划在1月17日进行硬分叉,以解决区块重组和Gas费飙升问题

金色财经报道,Polygon PoS区块链的开发人员提议启动硬分叉软件升级,以解决Gas峰值问题并增强侧链网络上区块的安全性。 升级由Polygon Labs的开发人员提议,计划于1月17日进行。如果获得社...

区块链:2023/1/13 11:09:00
BlockFi财务报表:FTX的贷款使BlockFi高管减少8亿美元股权

1月12日消息,破产的加密货币借贷机构BlockFi今日公布了其财务报表。该文件详细说明了去年6月FTX的一笔贷款对BlockFi 13位高管的影响,BlockFi高管持有的股权减少了8亿美元,其中,其创始人兼首席执...

区块链:2023/1/12 11:08:20
印度央行行长:印度央行应该禁止加密货币

金色财经报道,印度央行行长表示:印度央行的立场非常明确,即应该禁止加密货币,如果加密货币使用量增长,印度央行将失去对经济的控制。 印度央行行长:印度政府很快就会发布关于加密货币的决定:印度央行行长沙克蒂坎塔·...

区块链:2023/1/13 11:10:57
数据:算法稳定币市场份额已从2022年5月峰值的12.2%下降到1.6%

1月12日消息,据Messari数据,自Terra崩溃以来,算法稳定币市场份额一直在下跌,从2022年5月峰值的12.2%下降到目前的1.6%。近期算法稳定币项目Vader Protocol也决定终止其项目。 ...

区块链:2023/1/13 11:09:02
以太坊开发者:上海升级将在3月进行

金色财经报道,以太坊核心开发人员表示,他们正在稳步实现在上海推出并在 3 月份之前在网络上实现质押 ETH 提款的目标。 金色财经此前报道,以太坊开发人员发布新开发者网络devnet2,以帮助客户端团队为即...

区块链:2023/1/14 11:11:38
美股三大指数集体收涨,标普500指数涨1.28%

金色财经报道,美股三大指数集体收涨,纳指涨1.76%,标普500指数涨1.28%,道指涨0.8%。 美股三大指数几乎平开 标普500指数跌0.05%:行情显示,美股三大指数几乎平开,道指跌0.11%,纳指涨0...

区块链:2023/1/12 11:07:11
Wyre获得紧急融资并取消90%提款额度限制

1月13日消息,加密支付公司Wyre今日发推文称;“今天我们从一个战略合作伙伴那里获得了融资,这使我们能够继续我们的正常运营过程。我们将恢复接受存款,并立即取消90%的提款限额。” 金色财经此前报道,Wyr...

区块链:2023/1/13 11:09:53
数据:昨日加密市场总交易量752.93亿美元,单日跌幅14.8%

1月15日消息,据CoinGecko数据显示,1月14日加密市场总交易量为752.93亿美元,相较于1月13日(884.04亿美元)单日跌幅14.8%。 数据:Deribit继续主导期权市场,未平仓合约超过2...

区块链:2023/1/15 11:12:42
Crypto.com CEO:将在全球裁员约20%,依旧对业务有信心

金色财经报道,加密货币平台Crypto.com的CEO称,将在全球裁员约20%,依旧对业务有信心。Crypto.com官方表示,受当前市场状况和最近发生的一些行业事件影响,才做出裁员决定。 区块链媒体Decr...

区块链:2023/1/13 11:10:03
Ripple CTO:XRP账本在审查阻力方面优于比特币

金色财经报道,Ripple 首席技术官 David Schwartz 最近在 Twitter上表示,围绕 Ripple 加密货币构建的区块链 XRP Ledger 在审查阻力方面比比特币更强。在 Schwartz 看...

区块链:2023/1/11 11:06:16
今日恐慌与贪婪指数为46,恐慌程度显著下降

1月14日消息,今日恐慌与贪婪指数为46(昨日为31),恐慌程度较昨日大幅下降,等级仍为恐慌。 注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调...

区块链:2023/1/14 11:11:30
经济学家Eswar Prasad:稳定币崩盘或将影响美国债券市场

金色财经报道,经济学家Eswar Prasad警告监管机构,稳定币崩盘或将影响美国债券市场,他指出,如果稳定币发行方出售储备的美国国债,那么这种“挤兑”行为可能会影响美国债券市场。如果在债券市场情绪仍然“非常脆弱”的...

区块链:2023/1/15 11:12:45