金色财经报道,据慢雾区块链被黑档案库统计,2023年9月10日至9月16日,共发生安全事件7起,总损失约7577万美元,与前几周相比,对加密货币交易所和知名人士的攻击有所增加,主要原因是CoinEx遭到了价值7000万美元的大规模攻击。具体事件如下:
1、CoinEx:由于热钱包私钥泄露,损失7000万美元。慢雾分析师认为,此次攻击可能与朝鲜黑客组织Lazarus Group有关。
2、Remitano:加密货币交易所受到攻击,造成270万美元损失。据称钱包被盗。
3、Mark Cuban钱包被盗,导致多种加密货币损失87万美元。
4、Milady内部操纵导致100万美元损失,事件涉及一名开发人员挪用公司财务。
5、Paxos:在一次转账中出现漏洞,导致损失50万美元,以交易费的形式支付。
6、Vitalik Buterin:X账户遭到黑客攻击,并发布了钓鱼链接,导致损失70万美元。
7、Lido:代币合约在处理转账时表现出异常行为,但未报告经济损失。
慢雾:警惕QANX代币的双花攻击风险:据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。
慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。
QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
慢雾:Furucombo被盗资金发生异动,多次使用1inch进行兑换:据慢雾MistTrack,2月28日攻击Furucombo的黑客地址(0xb624E2...76B212)于今日发生异动。黑客通过1inch将342 GRO、69 cWBTC、1700万cUSDC兑换成282 ETH,并将147ETH从Compound转入到自己的地址,截至目前该黑客地址余额约170万美元,另一个黑客地址余额为约1200万美元。[2021/3/3 18:12:14]
9月20日消息,币安发布公告,币安将于2023年09月21日16:00(UTC+8)上线 CYBER/ETH、MTL/TRY 交易对。 币安新任首席合规官称其工作面临巨大挑战:金色财经报道,币安新上任的全球首...
区块链:2023/9/20 11:54:21据官方消息报道,Kine Protocol盲盒福利上线后,Kine Protocol月度盲盒冠军已领取9513 USDT(价值7万元),Kine Protocol盲盒活动进行中。 NirvanaMeta投资3...
区块链:2023/9/19 11:50:28金色财经报道,Santiment发布的数据显示,比特币交易者正在Deribit和币安平台积极做空。Santiment表示,这使得潜在的清算更有可能推高价格,自上周开始出现空头增加以来,BTC的价格上涨了4%,这种情况...
区块链:2023/9/21 11:57:409月17日消息,DefiLlama在X平台发文表示,加密货币被盗总价值已经增加到70亿美元。 其中DeFi领域被盗总价值为55.3亿美元,桥接项目被盗总价值为26.6亿美元。 Solana生态DeF...
区块链:2023/9/17 11:44:49金色财经报道,据链上分析师余烬监测,昨天多个地址将TRB转入币安后,使TRB从36美元下跌至24美元。不过今天又开始从币安提出了:15分钟前,74577枚TRB从币安提出至0x0ba地址。TRB也反弹至31美元。 ...
区块链:2023/9/19 11:50:04金色财经报道,区块链数据网站DeBank推出新的DeBank付费功能,该功能将于9月27日正式推出。 目前正处于Beta测试阶段的Pro功能将于9月27日停止。同时,Web3 ID用户的免费试用也将结束。 ...
区块链:2023/9/20 11:55:199月18日消息,NFT项目Cool Cats将推出新项目SideKX,其角色包括Ardi、Jo与Kira三种类型(Type)。这三种NFT基于Cool Pets轮廓而演变,并将根据需要不断扩大SideKX系列。每个S...
区块链:2023/9/18 11:46:29金色财经报道,CoinGecko报告称,截至2023年9月19日,研究表明,顶级NFT巨鲸是SethS,他的投资组合价值为11,748枚ETH,在撰写本文时为1920万美元。Wilcox是第二富有的NFT巨鲸,其投资...
区块链:2023/9/21 11:58:29金色财经报道,区块链实时结算平台IPSIPay Express宣布完成第二笔50万美元融资,Innovative Payment Solutions参投,此前Innovative Payment Solutions已...
区块链:2023/9/20 11:55:479月19日消息,据Dune数据,friend.tech“Keys”总市值已达1.09亿美元(109,253,879美元)。其平台创始人Racer“Keys”市值占比达30.6%。 若将“Keys”总市值数据...
区块链:2023/9/19 11:50:319月20日消息,据Snapshot治理页面显示,DeFi收益聚合器GroDAO以70.95%支持率投票通过解散DAO且不再运营协议提案,并为利益相关者提供明确的退出策略。此后将实施的步骤为延长Groda3个月(10月...
区块链:2023/9/20 11:53:529月20日消息,Web3社交应用Phaver发布白皮书,包含代币经济模型和其他更新。其白皮书表示,应用内购买积分功能目前计划于2023年第四季度发布,广告功能将于2024年推出,Phaver还计划通过各种应用内实用程...
区块链:2023/9/20 11:53:56