比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:警惕QANX代幣的雙花攻擊風險

Author:

Block

Time:2022/3/26 14:18:46

據慢霧區消息,近期存在惡意用戶利用QANX代幣的轉賬鎖定、解鎖功能(transferLocked/unlock)觸發的事件記錄與正常使用transfer功能轉賬觸發的Transfer事件記錄相同而進行雙花攻擊。

慢霧安全團隊建議已上架此幣種的平臺及時自查,未上架的平臺在對接此類幣種時應注意以上風險。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa

慢霧:pGALA合約黑客已獲利430萬美元:11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。

今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

Greenidge 計劃將美國比特幣采礦能力提高兩倍

金色財經報道,位于紐約州北部的大型加密貨幣采礦中心Greenidge Generation Holdings,已經獲得了1億美元的資金,以資助其在美國不斷增長的業務.

Block Chain:2022/3/28 14:21:29
廈門:元宇宙產業生態力爭在2024年初具雛形

金色財經消息,廈門市日前發布《廈門市元宇宙產業發展三年行動計劃(2022—2024年)》(以下簡稱《行動計劃》).

Block Chain:2022/3/28 14:22:45
人民日報:推動數字經濟健康發展

3月28日消息,近日,北京大學教授、新結構經濟學研究院院長林毅夫在人民日報發表文章《推動數字經濟健康發展》。文章指出,數字經濟是中國經濟在第四次工業革命中實現換道超車的寶貴機遇,對實現高質量發展和中華民族偉大復興具有...

Block Chain:2022/3/28 14:21:36
過去一周Azuki NFT巨鯨持有者增加24人,同期總持有人數下降

3月28日消息,據NFTGo數據顯示,過去一周 Azuki NFT 巨鯨持有者人數增加 24 人,增幅為 16.44%,同期總持有者人數下降 1.65%,為 5,491 人.

Block Chain:2022/3/28 14:21:47
Filecoin介紹與EVM兼容的Filecoin虛擬機,計劃今年2季度引入可編程性

3月28日消息,Filecoin介紹與 EVM 兼容的 Filecoin 虛擬機(FVM),旨在為 Filecoin 網絡引入智能合約的可編程性.

Block Chain:2022/3/28 14:21:35
3月28日CME 比特幣期貨未平倉合約持倉上漲609張

金色財經報道,3月28日芝加哥商業交易所(CME)比特幣成交量報告如下:比特幣期貨電子合約成交量7156張,場外成交合約為273張,成交量7429張,未平倉合約12789張,持倉上漲609張.

Block Chain:2022/3/29 14:24:09
報告:NFT 可以在 Instagram 的計劃支持下成為主流

3月28日消息,德意志銀行周日在一份研究報告中表示,將 NFT 帶給 Instagram 的廣大受眾有可能推動整個市場成為主流.

Block Chain:2022/3/28 14:22:43
韓國SK集團的“SK Coin”將在第三季度發行,第四季度上線交易所

3月28日消息,韓國SK集團負責區塊鏈業務的SK Planet首席執行官Hansang Lee今日在SK Square分拆后的第一次股東大會上宣布.

Block Chain:2022/3/28 14:21:50
黑龍江:支持區塊鏈技術在冰雪文化等領域轉化應用,對相關企業給予補助

金色財經報道,黑龍江省人民政府辦公廳近日印發《黑龍江省支持冰雪經濟發展若干政策措施》,《措施》指出,支持區塊鏈、人工智能、VR/AR等技術在冰雪文化、冰雪旅游、冰雪體育、冰雪裝備、冰雪教育等領域轉化應用.

Block Chain:2022/3/27 14:20:39
Coinbase首席法務官就歐盟關于修訂《資金轉移條例》的投票發表反對意見

金色財經消息,Coinbase首席法務官Paul Grewal在Coinbase官方博客就歐盟即將進行的關于修訂《資金轉移條例》的投票發表反對意見,其表示,若投票通過.

Block Chain:2022/3/29 14:24:45
關于SushiSwap集成基于Layer Zero的跨鏈橋Stargate的提案已在Snapshot上啟動投票

金色財經消息,關于SushiSwap集成基于Layer Zero的跨鏈橋Stargate的提案已在Snapshot上啟動投票,投票將于北京時間4月4日20:00結束.

Block Chain:2022/3/28 14:23:01
印度議員提議將加密貨幣稅提高到30%以上

金色財經報道,國會議員Sushil Kumar Modi敦促印度財政部長Nirmala Sitharaman考慮將加密貨幣收入的資本利得稅提高到30%以上,該統一稅率計劃從4月1日開始執行.

Block Chain:2022/3/30 14:26:47
ads