比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧創始人余弦:貔貅盤一直很泛濫,購買前要謹慎

Author:

Block

Time:11/3/2023 9:26:37 AM

金色財經報道,慢霧創始人余弦在社交媒體上發文表示,很多人購買土狗是看這些“機掃安全數據”的,似乎很挺安全且只漲不跌,實際上合約里很明顯留了陷阱,導致真金白銀只進不出。貔貅盤一直很泛濫,購買之前一定要謹慎。

其它快訊:

慢霧余弦:自動化平臺/工具確實方便,但使用時務必有能力駕馭:金色財經報道,慢霧創始人余弦在社交媒體上表示,前幾天有人玩Atomicals資產ATOM被盜,原因是因為一些人在推特大力宣傳使用Replit這個在線編程平臺來運行atomicals-js方便自動化做Atomicals資產相關操作。

Replit本身看似沒問題,這種宣傳看似也沒什么問題,但問題出在Replit平臺的公開性及玩家的安全意識匱乏,你用的atomicals-js任何人都可以看到,包括你在其中配置的助記詞/私鑰/地址等信息。

于是通過簡單的Google Hacking等技巧就可以發現這些泄露,導致資產被盜。需要注意的是,自動化平臺或工具確實方便,使用時務必有能力駕馭。這里影響的不僅是一些玩家的Atomicals資產,我們還看到了其他鏈的銘文資產。[2023/12/13 19:06:10]

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

Amber Group:已開始為家族辦公室客戶積累虛擬資產

金色財經報道,Amber Group執行合伙人Annabelle Huang今日在香港金融科技周論壇上透露,現階段家族辦公室在虛擬資產的投入占比可能不足1%,未來仍有提升空間.

Block Chain:11/3/2023 9:27:05 AM
Mysten Labs推出zkSend,允許分享鏈接向他人轉賬SUI代幣

11月3日消息,Mysten Labs宣布推出zkSend,允許分享鏈接向其他人轉賬SUI代幣。zkSend基于zkLogin和Sui的原生加密技術構建,允許用戶創建包含特定數量的SUI的鏈接.

Block Chain:11/3/2023 9:26:58 AM
十月BTC和ETH期貨及期權交易額大幅上漲,芝商所比特幣期貨未平倉量增長達83.2%

金色財經報道,據The Block Pro數據顯示,十月比特幣和以太坊期貨及期權交易額均出現大幅增長,以太坊期貨月均交易額上漲至3030億美元,增長幅度為44.3%,而比特幣期貨月交易額則增長了59.5%.

Block Chain:11/3/2023 9:26:55 AM
TrueUSD成為Binance Blockchain Week官方贊助商

11月3日消息,TrueUSD在社交平臺上表示,正式成為Binance Blockchain Week伊斯坦布爾的官方鉆石贊助商.

Block Chain:11/3/2023 9:26:51 AM
幣安將上線TWT 1-50倍 U本位永續合約

金色財經報道,幣安發布公告表示,幣安將于2023年11月03日22:30(東八區時間)上線TWT 1-50倍 U本位永續合約.

Block Chain:11/3/2023 9:26:47 AM
Memeland:空投和FireSale的MEME代幣將于今日下午4點之前開放領取

11月3日消息,Memeland CEO 9GAGCEO表示,空投和FireSale的MEME代幣將于今日下午4點之前開放領取。具體時間將在領取開始前45分鐘公布.

Block Chain:11/3/2023 9:26:43 AM
Treehouse宣布收購NFT分析平臺Origins

11月3日消息,總部位于新加坡的Web3數據公司Treehouse收購了NFT分析平臺Origins,以擴大其NFT領域產品范圍。 據悉,Origins Analytics使用鏈上和鏈下數據提供與NFT相關的數據分析.

Block Chain:11/3/2023 9:26:29 AM
數據:10月份灰度比特幣信托基金GBTC日均交易額上漲157%

金色財經報道,據The Block Pro數據顯示,10月份灰度比特幣信托基金GBTC日均交易額上漲157%,升跌至9200萬美元.

Block Chain:11/3/2023 9:26:20 AM
ChainLight曾發現zkSync Era主網ZK電路存在健全性Bug,Matter Labs已部署修復程序

11月3日消息,安全公司ChainLight披露其研究人員于9月15日發現zkSync Era主網的ZK電路存在健全性Bug,并于19日進行報告.

Block Chain:11/3/2023 9:26:15 AM
Binance:BTC網絡錢包維護已開始,持續時間約30分鐘

金色財經報道,Binance在社交媒體X發文表示,BTC網絡錢包維護已經開始。BTC網絡上的所有提款將暫停約 30 分鐘。存款不受影響,一旦維護完成,提款將恢復.

Block Chain:11/3/2023 9:26:12 AM
Web3通信項目Sending Labs宣布推出SocialScan

11月3日消息,Web3通信項目Sending Labs與W3W合作,宣布推出SocialScan ,這是對Etherscan等區塊鏈瀏覽器的創新升級,該團隊表示,它的獨特之處在于跨應用程序錢包到錢包的聊天功能.

Block Chain:11/3/2023 9:26:07 AM
FTX近24小時內向幣安和Kraken存入80萬枚SOL

金色財經報道,據Spot On Chain監測的數據顯示,FTX在過去24小時內以均價40.9美元向幣安和Kraken存入80萬枚SOL(3270萬美元).

Block Chain:11/3/2023 9:26:01 AM
ads