BTC/HKD-0.56%
ETH/HKD+0.12%
LTC/HKD-0.13%
ADA/HKD+0.69%
SOL/HKD-0.58%
XRP/HKD-0.3%PeckShield追蹤顯示,攻擊Poly Network的黑客在BSC上于區塊9939700歸還近1.2億BUSD。
Ronin Network被攻擊地址向中間地址轉出2941枚ETH:4月12日消息,UTC時間4月12日05:01:54開始,Axie Infinity側鏈Ronin Network被攻擊地址向中間地址轉出2941枚ETH,并分為每次100枚ETH轉入Tornado.Cash中。[2022/4/12 14:19:49]
Grim Finance 被黑簡析:攻擊者通過閃電貸借出 WFTM 與 BTC 代幣:據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。
2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。
3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。
4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。
此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。[2021/12/19 7:49:04]
微軟律師:比特幣不會導致犯罪分子開展勒索軟件攻擊:金色財經報道,美國眾議院小組委員會于周二舉行了一場針對勒索軟件的聽證會。與一些行業觀察家反復出現的擔憂相反,在眾議院能源和商業委員會的監督和調查小組委員會面前,多名證人指出了加密領域優秀參與者的重要性。其中,微軟律師Kemba Walden指出了比特幣在許多勒索軟件攻擊中的作用。 Walden稱,這項技術不會導致犯罪分子犯下這些罪行,加密行業內合規的利益相關者與受害者一樣渴望消除勒索軟件的威脅。雖然安全與技術研究所首席執行官Philip Reiner稱“必須更好地了解加密貨幣行業并對其進行更嚴格的監管”,但他還指出,他所服務的勒索軟件工作組的調查結果是“加密貨幣不一定是個問題。”根據Reiner的說法,有必要擴大的監管可能是“擴大已經可用的KYC和AML規則的應用”。(The Block)[2021/7/21 1:05:59]
8月13日消息,河北農信客戶通過數字人民幣APP完成首筆數字人民幣兌換業務的生產驗證,標志著農信銀中心“一點接入”數字人民幣系統正式上線運行,農信銀中心按照中國人民銀行統一部署,代理全國農村中小金融機構“一點接入”數...
Block Chain:2021/8/13 1:53:09金色財經報道,PayPal旗下的移動支付公司Venmo推出了一種新的加密返現工具。根據公告,該公司將允許Venmo信用卡用戶使用通過信用卡購買獲得的返現獎勵自動購買加密貨幣.
Block Chain:2021/8/10 1:46:478月12日凌晨,PolyNetwork黑客發布了自問自答,宣稱攻擊Poly Network是因為好玩,而且跨鏈攻擊很火,此外他透露轉移代幣是為了確保安全,當時能想出的唯一解決方案是將它保存在受信任的帳戶中,同時保持自...
Block Chain:2021/8/12 1:49:41區塊鏈隱私公司 Horizen Labs 宣布完成700萬美元種子輪融資,聯合領投方包括Kenetic Capital、 Digital Currency Group (DCG) 和 Liberty City.
Block Chain:2021/8/10 1:46:35據官方消息,數字資產衍生品交易所FTX今日完成對其平臺幣FTT的第107次回購銷毀,共銷毀92,271 FTT(約442萬美金).
Block Chain:2021/8/10 1:46:01火幣全球站數據顯示,DOT短線上漲,突破22美元關口,現報22.0045美元,日內漲幅達到6.83%,行情波動較大,請做好風險控制.
Block Chain:2021/8/11 1:49:05土耳其三大體育俱樂部之一費內巴切足球俱樂部(Fenerbah?e S.K)與當地加密交易所Paribu達成新的合作伙伴關系,在以太坊區塊鏈上發行了自己的粉絲代幣.
Block Chain:2021/8/10 1:46:58微博熱搜數據顯示,“價值40億元加密貨幣被盜”登上微博熱搜榜第33位,當前熱度293978.
Block Chain:2021/8/12 1:50:07據歐科云鏈鏈上大師數據顯示,比特幣網絡于今日13時55分,在區塊高度695521迎來難度調整,全網難度上調7.31%至15.56T,近一周平均出塊時間為9.25分鐘.
Block Chain:2021/8/13 1:52:558月13日,據城銀清算公司官方消息,該公司于2020年9月28日與中國人民銀行數字貨幣研究所簽訂戰略合作協議,在數研所的精心組織下,城銀清算建設了一點接入數字人民幣系統,并協助組織了11家首批試點城商行完成了行內系統...
Block Chain:2021/8/13 1:52:54官方消息,Ren與穩定幣發行平臺ICHI達成合作,為RenVM支持的每個資??產推出社區治理的穩定幣,意味著可以使用任何基于Ren的資產創建跨鏈穩定幣。ICHI允許任何個人通過提供部分USDC和部分Ren-asset...
Block Chain:2021/8/11 1:47:56以色列Afek Zard因盜用其朋友75000枚DASH,約680萬美元,而被判處八年監禁。法院還處以500萬謝克爾(約合155萬美元)的罰款和258,000謝克爾(約合80,000美元)的最高賠償.
Block Chain:2021/8/11 1:48:05