7月11日消息,慢雾首席信息安全官23pds发推称,近日苹果发布严重漏洞提醒,官方称漏洞CVE-2023-37450可以在用户访问恶意网页时导致在你的设备上任意代码执行,据信这个已经存在被利用的情况,任意代码危害严重,请及时更新。
慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]
慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]
慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:
1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;
2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;
3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;
4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;
5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;
6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;
7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;
8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]
金色财经报道,国际清算银行(BIS)发布了2022年CBDC和加密货币调查结果,参与调查的86家银行中,93%的银行都不同程度地参与了CBDC相关工作,其中一半以上正在进行具体实验或进行试点。 调查指出,由...
区块链:2023/7/12 10:50:00金色财经报道,据Certi KAlert监测,Poly Network攻击者已将约48.86万枚TRIBE和约14.78万枚FEI转换为151.75枚ETH,这些ETH已经被转移到0x122。 攻击者已在E...
区块链:2023/7/9 22:26:43金色财经报道,据The Data Nerd监测,自昨天以来,0x6097开头的聪明巨鲸地址一直在大量买入Wrapped Pepe(WPEPE)。Eherscan数据显示,该地址现在持有超过3974万枚WPEPE,占W...
区块链:2023/7/9 22:27:197月10日消息,据Dataroma数据显示,Coinbase CEO Brian Armstrong及其他3位高管于7月6日出售价值约689万美元Coinbase股票,总计88,058股。其中,Brian Armst...
区块链:2023/7/10 10:45:307月11日消息,Blur旗下NFT借贷协议Blend将新增支持Azuki Elementals和Elemental Beans NFT系列。 Double Protocol 完成 150 万美元种子轮融资:3...
区块链:2023/7/11 10:47:09金色财经报道,彭博ETF分析师Eric Balchunas表示,如果美国证券交易委员会批准比特币现货ETF,价值30万亿美元的资金可能会突然释放到比特币市场。这是美国财务顾问控制的资产估计数量,他们愿意通过受监管的交...
区块链:2023/7/12 10:49:05金色财经报道,三箭资本(3AC)的清算人可能会尝试从DCG和加密货币借贷机构BlockFi收回约12亿美元,在清算程序开始之前收回对冲基金支付的款项。 CoinDesk审查的清算人Teneo7月7日的一份机...
区块链:2023/7/8 22:24:54金色财经报道,吴忌寒旗下矿业公司比特小鹿BitDeer称,6月比特币挖矿量同比增长35.8%。 BitMEX将于12月14日下架EURUSDT等8个外汇永续合约:12月9日,据官方公告,BitMEX将于UTC...
区块链:2023/7/8 22:25:087月12日消息,FTX官推发文提醒,诉说有关于FTX债务人的官方公开通讯均来自官方渠道,并再次强调claims.ftx.com是唯一官方的FTX客户索赔网站,FTX债务人将公布该网站的启用时间。提醒用户注意来自其他渠...
区块链:2023/7/12 10:49:49金色财经报道,一份报告称,津巴布韦央行已开始“试运行”,以测试发行黄金支持的数字货币的可行性,该货币将用作支付手段。这种数字货币将被接受为点对点交易的法定货币,是津巴布韦储备银行(RBZ)旨在稳定当地货币的一系列措施...
区块链:2023/7/9 22:26:527月10日消息,XRP支持者、律师John E Deaton对美国SEC和Ripple之间的诉讼表示乐观。Deaton认为,该案的主审法官Torres将在即将进行的简易判决中充分解决XRP是否属于证券的问题。 ...
区块链:2023/7/10 10:12:17金色财经报道,国际清算银行发布了一项计划,旨在保护央行的数字货币免受DeFi市场的黑客攻击和数据泄露。该框架针对DeFi部门发现的风险,这些风险可能威胁到使用DLT和智能合约技术的CBDCs。 该研究称,互...
区块链:2023/7/7 22:24:32