BTC/HKD+0.77%
ETH/HKD+0.57%
LTC/HKD+1.56%
ADA/HKD+0.96%
SOL/HKD+1.65%
XRP/HKD+1.12%金色財經報道,慢霧創始人余弦在社交媒體上發文表示,很多人購買土狗是看這些“機掃安全數據”的,似乎很挺安全且只漲不跌,實際上合約里很明顯留了陷阱,導致真金白銀只進不出。貔貅盤一直很泛濫,購買之前一定要謹慎。
其它快訊:
慢霧余弦:自動化平臺/工具確實方便,但使用時務必有能力駕馭:金色財經報道,慢霧創始人余弦在社交媒體上表示,前幾天有人玩Atomicals資產ATOM被盜,原因是因為一些人在推特大力宣傳使用Replit這個在線編程平臺來運行atomicals-js方便自動化做Atomicals資產相關操作。
Replit本身看似沒問題,這種宣傳看似也沒什么問題,但問題出在Replit平臺的公開性及玩家的安全意識匱乏,你用的atomicals-js任何人都可以看到,包括你在其中配置的助記詞/私鑰/地址等信息。
于是通過簡單的Google Hacking等技巧就可以發現這些泄露,導致資產被盜。需要注意的是,自動化平臺或工具確實方便,使用時務必有能力駕馭。這里影響的不僅是一些玩家的Atomicals資產,我們還看到了其他鏈的銘文資產。[2023/12/13 19:06:10]
慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]
慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。
本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。
一)xBNTa 合約攻擊分析
1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。
2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的
3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。
二)xSNXa 合約攻擊分析
1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。
2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取
3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。
總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]
金色財經報道,Amber Group執行合伙人Annabelle Huang今日在香港金融科技周論壇上透露,現階段家族辦公室在虛擬資產的投入占比可能不足1%,未來仍有提升空間.
Block Chain:11/3/2023 9:27:05 AM11月3日消息,Mysten Labs宣布推出zkSend,允許分享鏈接向其他人轉賬SUI代幣。zkSend基于zkLogin和Sui的原生加密技術構建,允許用戶創建包含特定數量的SUI的鏈接.
Block Chain:11/3/2023 9:26:58 AM金色財經報道,據The Block Pro數據顯示,十月比特幣和以太坊期貨及期權交易額均出現大幅增長,以太坊期貨月均交易額上漲至3030億美元,增長幅度為44.3%,而比特幣期貨月交易額則增長了59.5%.
Block Chain:11/3/2023 9:26:55 AM11月3日消息,TrueUSD在社交平臺上表示,正式成為Binance Blockchain Week伊斯坦布爾的官方鉆石贊助商.
Block Chain:11/3/2023 9:26:51 AM金色財經報道,幣安發布公告表示,幣安將于2023年11月03日22:30(東八區時間)上線TWT 1-50倍 U本位永續合約.
Block Chain:11/3/2023 9:26:47 AM11月3日消息,Memeland CEO 9GAGCEO表示,空投和FireSale的MEME代幣將于今日下午4點之前開放領取。具體時間將在領取開始前45分鐘公布.
Block Chain:11/3/2023 9:26:43 AM11月3日消息,總部位于新加坡的Web3數據公司Treehouse收購了NFT分析平臺Origins,以擴大其NFT領域產品范圍。 據悉,Origins Analytics使用鏈上和鏈下數據提供與NFT相關的數據分析.
Block Chain:11/3/2023 9:26:29 AM金色財經報道,據The Block Pro數據顯示,10月份灰度比特幣信托基金GBTC日均交易額上漲157%,升跌至9200萬美元.
Block Chain:11/3/2023 9:26:20 AM11月3日消息,安全公司ChainLight披露其研究人員于9月15日發現zkSync Era主網的ZK電路存在健全性Bug,并于19日進行報告.
Block Chain:11/3/2023 9:26:15 AM金色財經報道,Binance在社交媒體X發文表示,BTC網絡錢包維護已經開始。BTC網絡上的所有提款將暫停約 30 分鐘。存款不受影響,一旦維護完成,提款將恢復.
Block Chain:11/3/2023 9:26:12 AM11月3日消息,Web3通信項目Sending Labs與W3W合作,宣布推出SocialScan ,這是對Etherscan等區塊鏈瀏覽器的創新升級,該團隊表示,它的獨特之處在于跨應用程序錢包到錢包的聊天功能.
Block Chain:11/3/2023 9:26:07 AM金色財經報道,據Spot On Chain監測的數據顯示,FTX在過去24小時內以均價40.9美元向幣安和Kraken存入80萬枚SOL(3270萬美元).
Block Chain:11/3/2023 9:26:01 AM