比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:針對傳言火幣信息泄漏事件不涉及用戶賬戶與資金安全 請保持客觀冷靜對待

Author:

Block

Time:2023/7/1 22:12:01

據官方消息,慢霧注意到近日有白帽子公開了此前一個火幣已經處理完畢的過往漏洞信息。經慢霧與火幣官方確認,火幣本著負責任披露信息的策略,對本次事件做以下說明:本次事件是小范圍內(4000人)的用戶聯絡信息泄露,信息種類不涉及敏感信息,不涉及用戶賬戶與資金安全。事件發生于2021年6月22日日本站測試環境S3桶相關人員不規范操作導致,相關用戶信息于2022年10月8日已經完全隔離,日本站與火幣全球站無關。本次事件由白帽團隊發現后,火幣安全團隊2023年6月21日(10天前)已第一時間進行處理,立即關閉相關文件訪問權限,當前漏洞已修復,所有相關用戶信息已經刪除。感謝白帽團隊對于火幣安全做出的貢獻。最后提醒請大家冷靜對待,切勿傳謠。

慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

過去24小時全網爆倉5220.88萬美元

金色財經報道,數據顯示,過去24小時全網爆倉5220.88萬美元,其中,多單爆倉3002.87萬美元,空單爆倉2218.01萬美元.

Block Chain:2023/7/3 22:14:13
Web3初創公司Airchains與西孟加拉邦政府機構合作

7月5日消息,Web3初創公司Airchain與印度西孟加拉邦新城加爾各答發展局(NKDA)達成合作,將幫助通過使用區塊鏈以數字方式記錄和跟蹤土地所有權變更和跟蹤.

Block Chain:2023/7/5 22:18:19
加密社區用戶發現Azuki團隊成員開始出售持有的Azuki NFT

金色財經報道,加密社區用戶@Gojo0x在社交媒體披露Azuki團隊軟件工程師@heyskylark已經出售了多枚持有的Azuki NFT,根據@Gojo0x發布的出售信息顯示.

Block Chain:2023/7/3 22:14:35
灰度 GBTC 負溢價率已收窄至 30%

金色財經報道,據 Coinglass 數據顯示,當前灰度總持倉量約為 254.25 億美元,其中灰度比特幣信托基金(GBTC)的負溢價率為 30%;ETH 信托負溢價率為 46.67%.

Block Chain:2023/7/3 22:14:29
Coinbase:截至2023年6月其MPC錢包創建數量已超500萬個

7月1日消息,加密貨幣交易所Coinbase表示,截至2023年6月其消費者MPC錢包創建數量已超過了500萬個.

Block Chain:2023/7/1 22:12:10
0x790c開頭地址向Aave存入約1850萬美元資產并借出1200萬枚穩定幣

7月5日消息,據Lookonchain監測,0x790c開頭巨鯨地址向Aave存入約1850萬美元資產,包括8890枚stETH以及18,646枚AAVE,并借出約725.6萬枚USDT和505.5萬枚USDC.

Block Chain:2023/7/5 22:18:55
Bitwise CIO:ETF通常是贏者通吃的市場

金色財經報道,Bitwise的Matthew Hougan表示,爭奪SEC批準推出現貨比特幣ETF的競爭者名單不斷增加,但其中只有少數產品最終會獲得成功.

Block Chain:2023/7/3 22:13:46
Web3電信服務公司Readiitel完成200萬美元融資

金色財經報道,Web3電信服務公司Readiitel宣布完成200萬美元融資,1 in 100 Ventures領投,新資金的注入將幫助該公司加速推出Web3互聯網服務“Readii”,使用此項服務的用戶可以賺取加密...

Block Chain:2023/6/30 22:10:56
美聯邦法院命令Kraken將賬戶和交易信息移交至國稅局

金色財經報道,根據一份監管公告,美國聯邦法院命令加密貨幣交易所Kraken將賬戶和交易信息移交給美國國稅局(IRS),IRS表示需要這些信息來查看該交易所的用戶是否少報了稅款.

Block Chain:2023/7/1 22:11:47
比特幣ETP年初至今凈流出1.71億美元

金色財經報道,CoinShares數據顯示,比特幣ETP年初至今凈流出1.71億美元,6月份增長192%。6月16日當周,數字資產投資產品出現了自2022年7月以來最大幅度的流入.

Block Chain:2023/7/4 22:16:19
Paradigm官網首頁重新添加“Crypto”相關表述

金色財經報道,Crypto在Paradigm網站上“回歸”。周六,Paradigm在其網站上發布了Crypto,幾個月前,該公司從其網站上刪除了該技術的引用.

Block Chain:2023/7/2 22:12:39
LayerZero:CEO Bryan Pellegrino推特賬戶被盜,請勿參與可疑活動

7月5日消息,跨鏈互操作性協議LayerZero官方表示,CEO Bryan Pellegrino的推特賬戶被盜,請勿點擊任何可疑鏈接或參與可疑活動。如果有人可以與推特取得聯系,請聯絡我們.

Block Chain:2023/7/5 22:18:22
ads