3月29日消息,比特幣Layer 2項目Taprootchain宣布,安全公司慢霧已完成對Taproot Chain跨鏈橋模塊智能合約的代碼審計。審計報告顯示,在修復了一個風險漏洞并采納了6個改進建議后,慢霧給出的審計意見為低風險。
此前,Taprootchain曾公告,主網已于3月28日上線,首期白名單空投活動已經圓滿結束。跨鏈功能即將開啟,白名單用戶可以在開放后在官網領取白名單資格。
其它快訊:
慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[10/30/2021 11:00:02 PM]
慢霧揭秘Pickle Finance被黑過程:2020 年 11 月 22 日,以太坊 DeFi 項目 Pickle Finance 遭受攻擊,損失約 2000萬DAI。慢霧安全團隊跟進相關事件并進行分析,以下為分析簡略過程:
1、項目的 Controller 合約中的 swapExactJarForJar 函數允許傳入兩個任意的 jar 合約地址進行代幣的兌換,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用戶可以控制的變量,攻擊者利用這個特性,將 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻擊者設定的要抽取合約的 DAI 的數量,約 2000萬 DAI。
2、使用 swapExactJarForJar 函數進行兌換過程中,合約會通過傳入的 _fromJar 合約和 _toJar 合約的 token() 函數獲取對應的 token 是什么,用于指定兌換的資產。 而由于 _fromJar 合約和 _toJar 合約都是攻擊者傳入的,導致使用 token() 函數獲取的值也是可控的,這里從 _fromJar 合約和 _toJar 合約 獲取到的 token 是 DAI。
3. 此時發生兌換,Controller 合約使用 transferFrom 函數從 _fromJar 合約轉入一定量的的 ptoken,但是由于 fromJar 合約是攻擊者控制的地址,所以這里轉入的 ptoken 是攻擊者的假幣。同時,因為合約從 _fromJar 合約中獲取的 token 是 DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣 然后轉到 Controller 合約中。在本次的攻擊中,合約中的 DAI 不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的 2000萬 DAI 。
4. 兌換繼續,Controller 合約在從策略池里提出 DAI 湊夠攻擊者設定的 2000萬 DAI后,會調用 _fromJar 的 withdraw 函數,將攻擊者在第三步轉入的假 ptoken burn 掉,然后合約判斷當前合約中 _toJar 合約指定的 token 的余額是多少,由于 _toJar 合約指定的 token 是 DAI,Controller 合約會判斷合約中剩余 DAI 的數量,此時由于 第三步 Control[11/22/2020 9:39:57 PM]
動態 | 慢霧區再發預警,請 DApp 開發者自查隨機數:知名 DApp EOSDice 再次由于隨機數問題被黑,攻擊者是之前攻擊 EOSDice 及 FFGame DApp 的黑客,攻擊手法也是由于使用了可控的隨機數種子,在之前(11-8號)慢霧已經預警過攻擊手法,請各位 DApp 開發者仔細核對自己的隨機數種子和算法是否可被預測,勿存在任何僥幸。[11/10/2018 12:00:00 AM]
金色財經報道,以太坊聯創Vitalik Buterin今日發文《What else could memecoins be?》,其中指出用戶參與模因幣是因為: (i)價值可能會上漲;(ii)他們感到民主并且對任何人都開...
Block Chain:3/29/2024 9:22:37 AM金色財經報道,鏈上分析師@ai_9684xtpa監測,GMT吸籌地址0xc7e...01c77五分鐘前再次從Binance轉出3939萬枚GMT,價值1470萬美元,平均轉出價格0.37美元,截止目前.
Block Chain:3/29/2024 9:22:31 AM據官方消息,3EX AI交易跟單爆倉險上線以來,3EX AI交易平臺目前跟單人數為108人,跟單總盈利達5577USDT,暫無爆倉情況.
Block Chain:3/29/2024 9:22:28 AM金色財經報道,據PeckShieldAlert監測,地址0x0962...b2c2已清算價值1.89萬美元的加密貨幣,包括558萬枚SYNC.
Block Chain:3/29/2024 9:13:55 AM金色財經報道,智能錢包基礎設施Safe發文表示,正審查開啟SAFE合約,并啟動代幣可轉讓性提案。如果提案在4月15日之前獲得通過,SAFE代幣可轉讓功能可能會在4月23日開啟.
Block Chain:3/29/2024 9:13:45 AM金色財經報道,據派盾監測,Prisma Finance攻擊者地址0x2d41..507a已經將740枚ETH轉入Tornado Cash。該地址系此前在鏈上稱其“稱其行為系白帽救援,欲退還資金”的攻擊者.
Block Chain:3/29/2024 9:05:50 AM金色財經報道,據PeckShieldAlert監測,BNBChain上的穩定幣協議Ethena已被黑客攻擊,已造成損失480枚BNB,價值約29萬美元.
Block Chain:3/29/2024 8:43:10 AM金色財經報道,據鏈上分析師@ai_9684xtpa監測,Mask多簽地址曾于兩天前向DWF Labs關聯地址轉移60萬枚代幣,約307萬美元.
Block Chain:3/29/2024 8:35:43 AM3月29日消息,NFT項目TinFun發推稱,其用戶現可將持有的TinFun遷移至Blast。據OpenSea數據,TinFun地板價現報0.2466 ETH,24小時增長12.58%.
Block Chain:3/29/2024 8:28:33 AM金色財經報道,自2024年4月3日14:00(UTC)左右開始,幣安將暫停Rootstock(RIF)網絡上的代幣充值和提現,以支持其網絡升級和硬分叉,以確保最佳的用戶體驗.
Block Chain:3/29/2024 8:28:23 AM3月29日消息,近日,BA加密基金正式啟動了其2024春季加密扶持投資計劃,該計劃旨在發掘并培育具有創新潛力和廣闊市場前景的區塊鏈與加密項目.
Block Chain:3/29/2024 8:28:22 AM金色財經報道,Bitwise首席投資官Matthew Hougan表示,隨著機構投資者逐漸進入加密領域,他們可能會通過ETF向比特幣注入高達1萬億美元的資金.
Block Chain:3/29/2024 8:21:30 AM