BTC/HKD+1.23%
ETH/HKD+0.84%
LTC/HKD-0.04%
ADA/HKD+0.67%
SOL/HKD+0.62%
XRP/HKD+0.69%7月26日消息,慢霧發推稱,CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus Group。慢霧表示,TGGMvM開頭地址收到了與Alphapo事件有關TJF7md開頭地址轉入的近1.2億枚TRX,而TGGMvM開頭地址在7月22日時還收到了通過TNMW5i開頭和TJ6k7a開頭地址轉入的來自Coinspaid熱錢包的資金。而TNMW5i開頭地址則曾收到了來自Atomic攻擊者使用地址的資金。
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[2021/8/11 1:47:48]
慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元:據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。
經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。[2021/7/1 0:20:42]
金色財經報道,Coinbase首席執行官Brian Armstrong敦促美國公民采取行動,并通過電子郵件向其代表投票支持《21世紀金融創新和技術法案》(FIT21),該法案可能會為加密貨幣提供明確的監管.
Block Chain:2023/7/27 16:02:35金色財經報道,加密貨幣期權交易所Deribit的比特幣期權波動性指數(用作某種加密貨幣恐懼指標)已達到兩年來的最低水平。此外,加密貨幣衍生品分析平臺Greeks Live指出,比特幣和以太幣的波動性指數也已跌至多年來...
Block Chain:2023/7/25 15:56:447月25日消息,據派盾監測,加密支付服務提供商Alphapo被盜資金中的5800萬枚TRX(價值470萬美元)已被分多批交易轉移至Bybit、Bitget等交易平臺.
Block Chain:2023/7/25 15:58:07金色財經報道,中國人民銀行就《中國人民銀行業務領域數據安全管理辦法》公開征求意見,根據起草說明,《辦法》所約束的數據處理活動包括目前試點的數字人民幣業務,這對于數字人民幣的數據安全與行業規范有著重要意義.
Block Chain:2023/7/25 15:57:097月26日消息,法國服裝品牌 Lacoste 將開設虛擬商店,該虛擬商店由零售技術開發商 Emperia 創建,持有 Lacoste 忠誠度計劃 NFT UNDW3的用戶可以訪問虛擬商店中的 VIP 區域,并且可以解...
Block Chain:2023/7/26 16:00:20金色財經報道,據Whale Alert監測顯示,2,459枚比特幣(72,661,201美元)從未知錢包轉移到幣安.
Block Chain:2023/7/27 16:02:317月27日消息,Meta公司創始人兼首席執行官馬克·扎克伯格 (Mark Zuckerberg) 表示,我們仍然完全致力于元宇宙愿景,同時將繼續投資人工智能領域,多年來,我們一直在同時致力于這兩個主要優先事項,在許多...
Block Chain:2023/7/27 16:01:467月27日消息,以太坊擴容項目AltLayer發推表示,超過10萬個閃電層(Flash Layers)已作為Altitude第三階段的一部分完成部署.
Block Chain:2023/7/27 16:01:45金色財經報道,Kin協議背后的組織Kin基金會已經完成了一次投票,該投票將導致超過70%的KIN總供應量被銷毀.
Block Chain:2023/7/28 16:03:257月25日消息,股票和加密貨幣交易平臺Robinhood Markets任命Jordan Dane Sinclair為Robinhood UK首席執行官,英國FCA已批準該任命.
Block Chain:2023/7/25 15:58:01金色財經報道,Applied Digital周二宣布第四財季銷售額幾乎翻了三番,Needham高級研究分析師John Todaro表示,這主要是因為超出了收入預期,并且人工智能業務表現出色.
Block Chain:2023/7/26 15:59:15金色財經報道,SkyBridge創始人Anthony Scaramucci在社交媒體發文表示,SkyBridge正在從早期投資者和科技獨角獸公司的前員工那里購買二級股票.
Block Chain:2023/7/25 15:56:04