BTC/HKD+1.58%
ETH/HKD+2.01%
LTC/HKD+1.71%
ADA/HKD+1.92%
SOL/HKD+1.79%
XRP/HKD+1.75%金色財經報道,慢霧發布每周安全報告(2023年11月26日-12月2日)。上周估計損失總額225,826美元。其中:
1.Velodrome前端攻擊:針對Optimism去中心化交易協議Velodrome的攻擊,警告用戶在調查過程中不要進行交互。
2.Aerodrome前端攻擊:與Velodrome類似,Aerodrome也面臨前端攻擊,提示用戶停止交互。
SYSIS造成54,086美元損失,ACC造成84,423美元損失,EXPSO造成87,317美元損失。
其它快訊:
慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]
慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。
1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;
2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;
3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;
4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;
5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;
6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;
7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;
8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;
9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;
10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;
11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]
慢霧:Let's Encrypt軟件Bug導致3月4日吊銷 300 萬個證書:Let's Encrypt由于在后端代碼中出現了一個錯誤,Let's Encrypt項目將在撤銷超過300萬個TLS證書。詳情是該錯誤影響了Boulder,Let's Encrypt項目使用該服務器軟件在發行TLS證書之前驗證用戶及其域。慢霧安全團隊提醒:數字貨幣行業有不少站點或內部系統為安全目的而使用 Let's Encrypt 自簽證書,請及時確認是否受到影響。如有影響請及時更新證書,以免造成不可預知的風險。用戶可查看原文鏈接在線驗證證書是否受到影響。[2020/3/4]
12月4日消息,去中心化交易平臺DODO發文稱,在幣安決定停止支持BUSD后,DODO將于北京時間12月15日10:00起停止對USDT-BUSD交易對的激勵,并推出新的USDC-USDT交易對.
Block Chain:12/4/2023 1:21:08 PM金色財經報道,據鏈上數據分析師余燼監測,5小時前,Dragonfly將21,079,914枚RBN(約767萬美元)、1,870.
Block Chain:12/4/2023 1:21:05 PM金色財經報道,據L2beat數據,目前Layer 2網絡總鎖倉量升至150.4億美元創歷史新高,過去7天漲幅3.01%.
Block Chain:12/4/2023 1:21:02 PM金色財經報道,據Lookonchain監測,聰明錢正在購買ETH、RBN、SNX、wTAO、LINK和PRIME.
Block Chain:12/4/2023 1:20:59 PM金色財經報道,區塊鏈技術初創公司Block Odyssey宣布,已獲得韓國互聯網振興院(KISA)的信息安全管理系統(ISMS)初步認證。該公司正在準備申請虛擬資產服務提供商(VASP)牌照.
Block Chain:12/4/2023 1:20:57 PM12月4日消息,比特幣閃電網絡Nostr Assets Protocol官方表示.
Block Chain:12/4/2023 1:20:54 PM金色財經報道,Layer2Gather發布的數據顯示,過去30天內Manta Network TVL增長率高達186.5%,其次是OpBNB和Mantle,增長率分別為136%和84.4%.
Block Chain:12/4/2023 1:20:45 PM金色財經報道,香港金管局總裁余偉文表示,未來數年將持續就內地機遇、綠色金融、金融科技這三方面進行工作.
Block Chain:12/4/2023 1:20:41 PM金色財經報道,據行情數據顯示,ORDI短時突破40美元續創歷史新高,現報價40.04美元,24小時漲幅23.4%。行情波動較大,請做好風險控制.
Block Chain:12/4/2023 1:20:36 PM金色財經報道,Scopescan發布的數據顯示,Amber Group的地址將80萬枚DYDX(270萬美元)轉移到Binance.
Block Chain:12/4/2023 1:20:34 PM金色財經報道,Cosmos生態借貸平臺UX Chain(原Umee)發起新提案,建議Cosmos生態DEX Osmosis與Umee UX Chain合并,以增強網絡安全,簡化代幣生態系統.
Block Chain:12/4/2023 1:20:31 PM金色財經報道,據Lookonchain監測,以太坊聯合創始人Vitalik Buterin慈善機構Kanro于1天前將5000萬枚USDC轉入0xf207開頭地址的錢包.
Block Chain:12/4/2023 1:20:29 PM