链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新

作者:

区块链

时间:2023/7/11 10:47:05

7月11日消息,慢雾首席信息安全官23pds发推称,近日苹果发布严重漏洞提醒,官方称漏洞CVE-2023-37450可以在用户访问恶意网页时导致在你的设备上任意代码执行,据信这个已经存在被利用的情况,任意代码危害严重,请及时更新。

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

相关资讯
BIS:93%的银行不同程度地参与了CBDC相关工作

金色财经报道,国际清算银行(BIS)发布了2022年CBDC和加密货币调查结果,参与调查的86家银行中,93%的银行都不同程度地参与了CBDC相关工作,其中一半以上正在进行具体实验或进行试点。 调查指出,由...

区块链:2023/7/12 10:50:00
Poly Network攻击者已将约48.86万枚TRIBE和约14.78万枚FEI转换为151.75枚ETH

金色财经报道,据Certi KAlert监测,Poly Network攻击者已将约48.86万枚TRIBE和约14.78万枚FEI转换为151.75枚ETH,这些ETH已经被转移到0x122。 攻击者已在E...

区块链:2023/7/9 22:26:43
某巨鲸已持有逾3974万枚WPEPE,占总供应量的9.4469%

金色财经报道,据The Data Nerd监测,自昨天以来,0x6097开头的聪明巨鲸地址一直在大量买入Wrapped Pepe(WPEPE)。Eherscan数据显示,该地址现在持有超过3974万枚WPEPE,占W...

区块链:2023/7/9 22:27:19
Coinbase CEO及其他3位高管上周抛售近690万美元Coinbase股票

7月10日消息,据Dataroma数据显示,Coinbase CEO Brian Armstrong及其他3位高管于7月6日出售价值约689万美元Coinbase股票,总计88,058股。其中,Brian Armst...

区块链:2023/7/10 10:45:30
Blend将支持Azuki Elementals和Elemental Beans NFT系列

7月11日消息,Blur旗下NFT借贷协议Blend将新增支持Azuki Elementals和Elemental Beans NFT系列。 Double Protocol 完成 150 万美元种子轮融资:3...

区块链:2023/7/11 10:47:09
彭博社分析师:贝莱德比特币ETF可以释放价值30万亿美元的财富

金色财经报道,彭博ETF分析师Eric Balchunas表示,如果美国证券交易委员会批准比特币现货ETF,价值30万亿美元的资金可能会突然释放到比特币市场。这是美国财务顾问控制的资产估计数量,他们愿意通过受监管的交...

区块链:2023/7/12 10:49:05
3AC清算人尝试从DCG和BlockFi收回约12亿美元

金色财经报道,三箭资本(3AC)的清算人可能会尝试从DCG和加密货币借贷机构BlockFi收回约12亿美元,在清算程序开始之前收回对冲基金支付的款项。 CoinDesk审查的清算人Teneo7月7日的一份机...

区块链:2023/7/8 22:24:54
BitDeer:6月比特币挖矿量同比增长35.8%

金色财经报道,吴忌寒旗下矿业公司比特小鹿BitDeer称,6月比特币挖矿量同比增长35.8%。 BitMEX将于12月14日下架EURUSDT等8个外汇永续合约:12月9日,据官方公告,BitMEX将于UTC...

区块链:2023/7/8 22:25:08
FTX:与债务人相关的信息均来自官方,注意其他渠道的网络钓鱼链接

7月12日消息,FTX官推发文提醒,诉说有关于FTX债务人的官方公开通讯均来自官方渠道,并再次强调claims.ftx.com是唯一官方的FTX客户索赔网站,FTX债务人将公布该网站的启用时间。提醒用户注意来自其他渠...

区块链:2023/7/12 10:49:49
津巴布韦储备银行开始为由黄金支持的数字货币进行试运行测试

金色财经报道,一份报告称,津巴布韦央行已开始“试运行”,以测试发行黄金支持的数字货币的可行性,该货币将用作支付手段。这种数字货币将被接受为点对点交易的法定货币,是津巴布韦储备银行(RBZ)旨在稳定当地货币的一系列措施...

区块链:2023/7/9 22:26:52
观点:XRP不应被归类为证券

7月10日消息,XRP支持者、律师John E Deaton对美国SEC和Ripple之间的诉讼表示乐观。Deaton认为,该案的主审法官Torres将在即将进行的简易判决中充分解决XRP是否属于证券的问题。 ...

区块链:2023/7/10 10:12:17
国际清算银行计划保护CBDCs免受DeFi网络攻击

金色财经报道,国际清算银行发布了一项计划,旨在保护央行的数字货币免受DeFi市场的黑客攻击和数据泄露。该框架针对DeFi部门发现的风险,这些风险可能威胁到使用DLT和智能合约技术的CBDCs。 该研究称,互...

区块链:2023/7/7 22:24:32