BTC/HKD-0.21%
ETH/HKD-0.28%
LTC/HKD-0.2%
ADA/HKD-0.42%
SOL/HKD-0.04%
XRP/HKD+0.09%據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。
慢霧:針對macOS系統惡意軟件RustBucket竊取系統信息:金色財經報道,SlowMist發布安全警報,針對macOS 運行系統的 Rust 和 Objective-C 編寫的惡意軟件RustBucket,感染鏈由一個 macOS 安裝程序組成,該安裝程序安裝了一個帶后門但功能正常的 PDF 閱讀器。然后偽造的 PDF 閱讀器需要打開一個特定的 PDF 文件,該文件作為觸發惡意活動的密鑰。[2023/5/23 15:20:27]
慢霧:利用者通過執行惡意提案控制了Tornado.Cash的治理:金色財經報道,SlowMist發布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻擊,利用者通過執行惡意提案控制了Tornado.Cash的治理。5月13日,利用者發起了20提案,并在提案中說明20提案是對16提案的補充,具有相同的執行邏輯。但實際上,提案合約多了一個自毀邏輯,其創建者是通過create2創建的,具有自毀功能,所以在與提案合約自毀后,利用者仍可以部署不同的以與以前相同的方式將字節碼發送到相同的地址。不幸的是,社區沒有看到擬議合約中的犯規行為,許多用戶投票支持該提案。
在5月18日,利用者通過創建具有多個交易的新地址,反復將0代幣鎖定在治理中。利用提案合約可以銷毀并重新部署新邏輯的特性,利用者在5月20日7:18(UTC)銷毀了提案執行合約,并在同一地址部署了一個惡意合約,其邏輯是修改用戶在治理中鎖定的代幣數量。
攻擊者修改完提案合約后,于5月20日7:25(UTC)執行惡意提案合約。該提案的執行是通過 Delegatecall 執行的,因此,該提案的執行導致治理合約中由開發者控制的地址的代幣鎖定量被修改為 10,000。提案執行完成后,攻擊者從治理庫中解鎖了TORN代幣。金庫中的TORN代幣儲備已經耗盡,同時利用者控制了治理。[2023/5/21 15:17:00]
慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。
當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]
據 KingData 數據監控,本周(02月14日-02月20日)波卡解除質押的DOT總量為 364.75 萬枚,解鎖峰值在02月15日,解鎖 255.2 萬枚DOT.
Block Chain:2022/2/14 9:50:03金色財經報道,幾家金融公司在第四季度財報電話會議中指出,區塊鏈技術為金融公司及其客戶提供速度、效率、24/7 執行和成本節約.
Block Chain:2022/2/14 9:49:27金色財經報道,WhaleStats數據可能表明,當Dogecoin的價格接近0.15美元的歷史水平時,鯨魚正在積累Dogecoin。根據 WhaleStats 的數據,狗狗幣在 BSC WhaleStats 購買的前...
Block Chain:2022/2/14 9:49:262月11日消息,金融科技行業加密合規平臺 Sardine 宣布在 A 輪融資中籌集了 1950 萬美元,參投方包括 Andreessen Horowitz (a16z)、NYCA 和 Experian Venture...
Block Chain:2022/2/11 9:43:502月11日,新京報發表文章《專訪來了,“元宇宙之父”如何看當今“元宇宙”熱潮?》,元宇宙概念的提出者、美國著名科幻作家尼爾·斯蒂芬森在采訪中分享了他對元宇宙利弊和發展趨勢的看法。尼爾·斯蒂芬森表示,元宇宙的發展令人亢...
Block Chain:2022/2/11 9:45:55金色財經報道,據dappradar數據顯示,NFT市場交易總額排名前五的項目為:OpenSea以207.5億美元位列NFT市場交易額排名第一位.
Block Chain:2022/2/14 9:49:252月12日消息,英國世界自然基金會(WWF)在其網站上宣布,它將終止一個旨在通過NFT銷售為保護工作提供資金的項目,因為此舉引發了大量爭議。 WWF UK寫道:“我們感謝所有通過購買NFT來慷慨支持我們保護工作的人.
Block Chain:2022/2/12 9:47:35金色財經報道,印度財政部長透露了印度加密貨幣政策的現狀,包括加密貨幣是否會在該國合法化或被禁止。在政府宣布對加密貨幣交易的收入征收 30% 的稅后,議會提出了圍繞加密貨幣合法性的問題.
Block Chain:2022/2/12 9:46:252月15日消息,以太坊 Layer2 擴展方案 zkSync 宣布其官方的 zkSync v1 錢包已經整合 Orbiter Finance 的去中心化跨 rollup 橋.
Block Chain:2022/2/15 9:52:51金色財經報道,Dom Hofmann 是現已解散的短視頻平臺 Vine 的聯合創始人和 NFT 項目Loot創建人,他現在已經創立了一個新項目 Blitmap,這是一個 去中心化科幻故事項目,故事內容可由社區共同決定.
Block Chain:2022/2/11 9:44:10官方消息,dJGN DAO 系統投票做出決定,北京時間2021年2月11日晚10點JuggerSWAP 將正式開啟第三個LP質押池.
Block Chain:2022/2/10 9:43:15