BTC/HKD-0.5%
ETH/HKD-0.8%
LTC/HKD-0.53%
ADA/HKD-0.86%
SOL/HKD-0.92%
XRP/HKD-0.93%今日8時04分(HKT),BSC鏈上的元宇宙金融項目Paraluni遭受黑客攻擊,黑客獲利逾170萬美元。據歐科云鏈鏈上天眼初步分析:
1、攻擊者資金來自PancakeSwap的閃電貸;
2、問題出在項目方MasterCheif合約的depositByAddLiquidity方法,該方法未校驗代幣數組參數address memory _tokens是否和pid參數指向的LP相吻合,在涉及到LP數額變化時,也未加重入鎖。
目前黑客在BSC鏈上的地址「0x94bc」的賬戶余額為3000.01 BNB(約112.58萬美元),另有235.45 ETH(約60.86萬美元)通過cBridge跨鏈到了ETH網絡「0x94bc」。其中約1/3被盜資金(230 ETH)已流入Tornado Cash。
該事件提醒我們,在涉及到金額變動的合約方法中,一定要關注重入漏洞,盡量使用重入鎖modifier。
鏈上天眼團隊已對相關地址進行了監控,并將進一步跟進事件進展。
黑客利用零日漏洞從General Bytes旗下比特幣ATM中竊取加密貨幣:8月21日消息,黑客正在利用 General Bytes 旗下比特幣 ATM 服務器中的零日漏洞(zero-day vulnerability)從客戶那里竊取加密貨幣。General Bytes 是比特幣 ATM 制造商,根據產品的不同,允許人們購買或出售 40 多種不同的加密貨幣,這些 ATM 由自研加密應用服務器(CAS)控制,據其發布的安全公告稱,相關漏洞自 20201208 版本后就一直存在于 CAS 軟件中。
據悉,黑客通過修改購買和出售加密設置以及「無效支付地址」以將 CAS 收到的任何加密貨幣轉入黑客錢包地址,目前尚不清楚有多少服務器受此漏洞破壞,以及有多少加密貨幣被盜。(BleepingComputer)[2022/8/21 12:38:29]
安全公司:黑客利用惡意Docker鏡像挖掘Monero:網絡安全公司Palo Alto Networks威脅研究部門Unit 42表示,最近發現的一個加密劫持挖礦方案使用惡意的Docker鏡像來隱藏加密貨幣挖礦代碼。
研究人員發現這個Docker鏡像六個變體,其中包含XMRig加密挖礦木馬,這使得黑客能夠從受損的Docker容器中挖掘門羅幣(Monero)。這些鏡像保存在官方Docker Hub存儲庫的一個賬戶中,下載次數超過200萬次。報告指出,其中一個與黑客有關的加密錢包里有大約525枚門羅幣,價值約3.6萬美元。(Data Breach Today)[2020/6/27]
Bithumb被盜過程還原:黑客利用百倍交易費不計成本加速轉賬,疑似已累計轉移1900BTC:Chaindigg通過對Bithumb比特幣流向分析發現,從19日23點07分,黑客利用其已經掌握的Bithumb熱錢包地址私鑰,將Bithumb熱錢包中的比特幣不斷轉移至自己不同的錢包地址。為了加快交易速度,使交易盡快得到確認,黑客將每一筆轉賬交易的交易Fee都設置為0.1BTC,較正常交易Fee高出百倍。半小時后,Bithumb察覺了其熱錢包動向的異常行為。自此,Bithumb與黑客的數字資產轉移競賽拉開序幕。但由于黑客不計成本,礦工在對同一個地址中的比特幣進行交易時,會優先確認交易Fee高的交易,因此,黑客占得絕對先機。截止20日15點45分,疑似黑客已經累計從Bithumb轉移1900BTC。[2018/6/20]
3月16日消息,行情顯示,美股漲幅擴大,標普500指數漲幅達2%,道指現漲1.88%,納斯達克100指數漲幅達3%。(金十)美股開盤:在美上市區塊鏈中概股漲跌各異:美股開盤,三大股指集體高開,在美上市區塊鏈中概股漲跌...
Block Chain:2022/3/16 13:58:423月16日消息,支持加密貨幣的美國邁阿密市長Francis Suarez和紐約市長Eric Adams將區塊鏈技術視為增加平等和多樣性以及破壞獨裁政權的一種手段.
Block Chain:2022/3/16 13:59:273月14日消息,美國參議員Cory Booker認為加密貨幣是“一種令人興奮的創新,如果得到適當的培育和監管,有潛力為美國經濟帶來增長.
Block Chain:2022/3/14 13:55:273月14日消息,德州奧斯汀市市長Steve Adler提出了兩項新舉措,以采用區塊鏈技術和加密支付。 第一個計劃旨在確保奧斯汀市促進區塊鏈技術帶來的好處,并在技術生態系統中“促進公平、多樣性、可達性和包容性”.
Block Chain:2022/3/14 13:55:153月16日消息,借貸協議Euler與去中心化期權平臺Opyn正在集成,通過將oSQTH(乘方永續合約產品Squeeth上ETH)作為跨協議資產,并將其借款系數提高到0.56.
Block Chain:2022/3/16 14:00:143月13日消息,新民晚報發布評論文章《NFT 一枚互聯網“游戲代幣”》表示,NFT打破了互聯網的“共享原則”。NFT的規則,是對“海盜”的約束,是對“共享”設立門檻。就其流程而言,它首先做到了確權——就是明確了海盜最...
Block Chain:2022/3/14 13:54:253月13日消息,美國說唱歌手,嘻哈三重奏Migos主唱Quavo與NFT項目InnocentCats達成合作,將于今年第二季度舉辦其首場元宇宙演唱會.
Block Chain:2022/3/13 13:54:11金色財經報道,Bitcoin Magazine發推稱,美國參議員Cynthia Lummis的比特幣法案旨在為使用BTC的600美元以下的購買行為提供免稅待遇.
Block Chain:2022/3/15 13:56:503月16日消息,BAYC開發公司 Yuga Labs 計劃推出元宇宙MetaRPG,并發行APECoin代幣.
Block Chain:2022/3/16 13:58:413月15日消息,多鏈數據分析平臺Nansen旗下NFT-500指數顯示,自2022年1月1日以來,頭部500個NFT收藏品日均市場交易量上漲了85.4%.
Block Chain:2022/3/15 13:58:253月15日消息,根據BlockSec報告,xDai Chain上Agave合約因為一個非信任的外部調用遭受攻擊。攻擊者在沒有任何負債的情況下調用了`liquidateCall` 函數來清算自己.
Block Chain:2022/3/15 13:58:223月13日消息,分析師Altcoin Sherpa表示,只要比特幣(BTC)能夠保持穩定,去中心化流動性協議THORChain(RUNE)就有望恢復.
Block Chain:2022/3/13 13:54:02