比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:TrustPad遭受攻擊是由于獲取錯誤的LockStartTime導致鎖定時間被篡改

Author:

Block

Time:11/7/2023 9:53:06 AM

金色財經報道,據SlowMist發文表示,TrustPad質押合約遭受攻擊事件更新:根據分析,由于獲取了錯誤的LockStartTime,鎖定時間被篡改。

早些時間報道,跨鏈融資平臺TrustPad在社交平臺上表示,一個質押合約遭受攻擊。目前正在全力進行調查。

其它快訊:

慢霧:SafeTrade涉嫌Rug Pull,受影響資金預估至少660萬美元:金色財經報道,據MistTrack監測,SafeTrade Exchange涉嫌Rug Pull。慢霧創始人余弦表示,SafeTrade是一家中心化的礦幣概念平臺,受影響資金預估至少660萬美元。[2023/11/22 18:21:00]

慢霧:利用者通過執行惡意提案控制了Tornado.Cash的治理:金色財經報道,SlowMist發布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻擊,利用者通過執行惡意提案控制了Tornado.Cash的治理。5月13日,利用者發起了20提案,并在提案中說明20提案是對16提案的補充,具有相同的執行邏輯。但實際上,提案合約多了一個自毀邏輯,其創建者是通過create2創建的,具有自毀功能,所以在與提案合約自毀后,利用者仍可以部署不同的以與以前相同的方式將字節碼發送到相同的地址。不幸的是,社區沒有看到擬議合約中的犯規行為,許多用戶投票支持該提案。

在5月18日,利用者通過創建具有多個交易的新地址,反復將0代幣鎖定在治理中。利用提案合約可以銷毀并重新部署新邏輯的特性,利用者在5月20日7:18(UTC)銷毀了提案執行合約,并在同一地址部署了一個惡意合約,其邏輯是修改用戶在治理中鎖定的代幣數量。

攻擊者修改完提案合約后,于5月20日7:25(UTC)執行惡意提案合約。該提案的執行是通過 Delegatecall 執行的,因此,該提案的執行導致治理合約中由開發者控制的地址的代幣鎖定量被修改為 10,000。提案執行完成后,攻擊者從治理庫中解鎖了TORN代幣。金庫中的TORN代幣儲備已經耗盡,同時利用者控制了治理。[2023/5/21 15:17:00]

動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]

peedan.eth通過Binance出售了1960枚MKR

金色財經報道,據Spot On Chain監測,巨鯨peedan.eth在過去1小時里通過幣安賣出1960枚MKR(約合256萬美元),均價為1305美元;其MKR交易最終虧損20.7萬美元(-7.05%).

Block Chain:11/7/2023 9:53:26 AM
Shardeum:Sphinx Validator 1.7.2版本已上線

金色財經報道,Shardeum官方在社交媒體上稱,Sphinx Validator 1.7.2版本已上線,請盡快將驗證器更新到最新版本。如果狀態為\"激活\",請勿更新、停止或解除對驗證器的鎖定.

Block Chain:11/7/2023 9:53:22 AM
ARK Invest昨日出售價值約376萬美元的GBTC,買入561萬美元的Block股票

金色財經報道,ARK Invest于11月6日對投資組合進行了調整.

Block Chain:11/7/2023 9:53:20 AM
幣安將上線Ordinals(ORDI)并為其添加種子標簽

金色財經報道,據幣安官方公告,幣安將于11月7日18:00(東八區時間)上線Ordinals(ORDI),并開放現貨交易對ORDI/BTC、ORDI/USDT、ORDI/TRY。種子標簽將適用于ORDI.

Block Chain:11/7/2023 9:53:14 AM
CME比特幣期貨未平倉合約四個星期內增加35%

金色財經報道,據美國CFTC交易報告顯示,CME比特幣期貨未平倉合約在四個星期內增加了35%至19,603份(34億美元).

Block Chain:11/7/2023 9:53:11 AM
加密稅務軟件提供商Blockpit從Glassnode收購競爭對手Accointing

金色財經報道,總部位于奧地利的加密貨幣稅務軟件供應商Blockpit以 \"數百萬美元 \"的價格收購了Accointing.

Block Chain:11/7/2023 9:53:08 AM
Linea將于明日啟動DeFi Voyage活動

11月7日消息,ConsenSys的Layer2網絡Linea已與Web3探索Intract合作,將于明日啟動DeFi Voyage活動,共有10場活動和10個核心任務,用戶將能夠從80多個DApp中進行選擇以進行互動.

Block Chain:11/7/2023 9:52:59 AM
美國國會議員提出一項修正案,要求將SEC主席工資降至1美元并削減SEC在加密執法方面的資金

金色財經報道,福克斯記者Eleanor Terrett在X平臺發文表示,美國眾議院撥款委員會發布的金融服務和廣義政府(FSGG)法案將于美國東部時間下午4點提交規則委員會投票,然后提交眾議院.

Block Chain:11/7/2023 9:52:57 AM
OKX首席營銷官:已將OKX Wallet Web擴展添加到了Safari瀏覽器

金色財經報道,OKX首席營銷官Haider Rafique在社交媒體X發文表示,已將OKX Wallet Web擴展添加到了Safari瀏覽器,以便那些更頻繁使用Safari的用戶.

Block Chain:11/7/2023 9:52:54 AM
Avail宣布即將推出激勵測試網計劃Clash of Nodes

金色財經報道,Polygon的模塊化區塊鏈項目Avail宣布結束Kate測試網,并即將推出激勵測試網計劃Clash of Nodes。此外,Avail宣布將于11月13日舉行Devconnect活動\"Hot Tak...

Block Chain:11/7/2023 9:52:51 AM
字節系元宇宙項目PICO啟動架構調整:將對市場、游戲、視頻等團隊進行大幅人員調整

金色財經報道,字節系元宇宙項目PICO發布內部通知,計劃對組織架構進行調整,以更好地聚焦在硬件與核心技術的長期探索和突破.

Block Chain:11/7/2023 9:52:49 AM
Web3創作者網絡Frame已向所有用戶開放測試網

11月7日消息,Web3創作者網絡Frame已上線測試網,并向所有用戶開放,支持跨鏈轉移資金、瀏覽區塊瀏覽器并在測試網上鑄造NFT.

Block Chain:11/7/2023 9:52:45 AM
ads