BTC/HKD+0.37%
ETH/HKD-0.11%
LTC/HKD-0.08%
ADA/HKD-0.3%
SOL/HKD-0.37%
XRP/HKD-0.18%金色財經報道,據DefiLlama數據,受攻擊事件影響,Curve Finance TVL已由7月30日的32.66億美元降至當前的16.44億美元,減少16.22億美元,24小時降幅接近50%。
安全團隊:SUSHI RouteProcessor2 遭受攻擊,請及時撤銷對其的授權:金色財經報道,據慢霧安全團隊情報,2023年4月9日,SUSHI Route Processor2 遭到攻擊。慢霧安全團隊以簡訊的形式分享如下:
1. 根本原因在于 ProcessRoute 未對用戶傳入的 route 參數進行任何檢查,導致攻擊者利用此問題構造了惡意的 route 參數使合約讀取的 Pool 是由攻擊者創建的。
2. 由于在合約中并未對 Pool 是否合法進行檢查,直接將 lastCalledPool 變量設置為 Pool 并調用了 Pool 的 swap 函數。
3. 惡意的 Pool 在其 swap 函數中回調了 RouteProcessor2 的 uniswapV3SwapCallback 函數,由于 lastCalledPool 變量已被設置為 Pool,因此 uniswapV3SwapCallback 中對 msg.sender 的檢查被繞過。
4. 攻擊者利用此問題在惡意 Pool 回調 uniswapV3SwapCallback 函數時構造了代幣轉移的參數,以竊取其他已對 RouteProcessor2 授權的用戶的代幣。
幸運的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團隊建議 RouteProcessor2 的用戶及時撤銷對 0x044b75f554b886a065b9567891e45c79542d7357 的授權。[2023/4/9 13:53:21]
安全機構:AES項目遭受攻擊,攻擊者獲利約61,608美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示, AES項目遭受攻擊,Beosin安全團隊分析發現由于AES-USDT pair合約有一個skim函數,該函數可以強制平衡pair的供應量,將多余資金發送給指定地址,而攻擊者在本次攻擊過程中,首先向pair里面直接轉入了部分AES代幣,導致供應量不平衡,從而攻擊者調用skim函數時,會將多余的這部分代幣轉到攻擊者指定地址,而攻擊者在此處指定了pair合約為接收地址,使得多余的AES又發送到了pair合約,導致強制平衡之后pair合約依然處于不平衡狀態,攻擊者便可重復調用強制平衡函數。另外一點,當調用AES代幣合約的transfer函數時,若發送者為合約設置的pair合約時,會將一部分AES銷毀掉(相當于通縮代幣),攻擊者經過反復的強制平衡操作,將pair里面的AES銷毀得非常少,導致攻擊者利用少量AES兌換了大量的USDT。
目前獲利資金已轉移到攻擊者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05) ,約獲利約61,608美元。Beosin Trace將持續對被盜資金進行監控。[2022/12/7 21:29:17]
MONA網絡遭受攻擊 LiveCoin平臺存取無限期停用:據LiveCoin官方消息,MONA網絡遭受攻擊,犯罪分子在交易所存放了非法(不存在)的加密貨幣。這一事實已被驗證,并得到了開發商的確認。 因此MONA的存款/取現被無限期停用。 進一步行動將完全取決于MONA開發者對這次黑客攻擊的回應。[2018/5/23]
金色財經報道,據CertiK官方推特發布消息稱,EOA地址(0xF895)將231枚ETH(約合42.2萬美元)轉至Tornado Cash.
Block Chain:2023/8/1 16:11:117月30日消息,香港財經事務及庫務局局長許正宇近日在陪同香港特首李家超出訪東盟三國,接受媒體采訪時提到,自去年10月發表《有關虛擬資產在港發展的政策宣言》,已有90家與虛擬資產相關的內地及海外企業表示有意落戶香港.
Block Chain:2023/7/30 16:07:30金色財經報道,IntoTheBlock數據顯示,自上周日以來,以太坊上DeFi的鎖定總價值(TVL)已下降近8%。這種下降可能是由Curve被攻擊后的不確定性引發的,代表著急劇下降.
Block Chain:2023/8/1 16:12:20金色財經報道,SpotOnChains監測,某聰明錢在2小時前將8115.8萬枚LINK換成了64.1萬枚USDC,在短短1個月內獲利20萬美元。他善于交易LINK,總是在合適的時機低買高賣,過去曾獲利超過100萬美元.
Block Chain:2023/7/28 16:04:268月1日消息,Binance Japan發布詳細服務功能,并公開了上架的虛擬貨幣一覽表,共34種代幣。此外,幣安還提供加密貨幣簡單貸款和NFT交易市場服務.
Block Chain:2023/8/1 16:10:308月1日消息,鏈上數據顯示,孫宇晨向Curve創始人地址轉入200萬枚USDT。之后Curve創始人向孫宇晨地址轉入500萬枚CRV.
Block Chain:2023/8/1 16:11:358月1日消息,近日,世界第一個基于rebase的RWA協議stUSDT已開始支持以太坊網絡,截至目前,stUSDT-ERC20質押總量已經突破2000萬USDT,8月2日開始將正式計算利息.
Block Chain:2023/8/1 16:10:50金色財經報道,Ripple律師John E Deaton在社交媒體發文表示,我收到了很多關于Terra Luna法官對Torres判決的拒絕/區分的問題。早些時候我說過,來自同一地區的法官可能很難公開反對Torres...
Block Chain:2023/8/1 16:11:037月30日消息,據Lookonchain監測,某PEPE鯨魚5小時前以500枚ETH (約合937,000美元) 購買1360萬枚BALD,成為除開發者之外最大的持有者.
Block Chain:2023/7/31 16:07:507月31日消息, 行情顯示,BALD流動性池僅剩6枚ETH,項目方再次從流動性池中移除374枚ETH.
Block Chain:2023/7/31 16:09:35金色財經報道,WisdomTree 首席執行官Jonathan Steinberg在周五的財報電話會議上表示,計劃推出新的區塊鏈原生應用程序,擴大現有資產管理產品的覆蓋范圍和功能是下半年工作的主要焦點.
Block Chain:2023/7/29 16:05:45