比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 酷幣 > Info

NIMB:慢霧:Solana 被盜事件仍有疑點,60% Phantom 被盜錢包原因不明

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,慢霧今日發布對Solana攻擊事件的分析中指出,初步篩查出30%用戶被盜原因為SlopeWallet(Android,Version:2.2.2)的sentry服務存在私鑰泄露。60%被盜用戶使用的是Phantom錢包,其被盜原因暫未查明。慢霧表示,如果你有任何的思路歡迎一起討論,希望能一起為Solana生態略盡綿薄之力。以下是具體疑問點:

慢霧:NimbusPlatform遭遇閃電貸攻擊,損失278枚BNB:據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:

1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;

2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;

3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;

4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;

此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。[2022/12/14 21:44:29]

1.Sentry的服務收集用戶錢包助記詞的行為是否屬于普遍的安全問題?

慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]

2.Phantom使用了Sentry,那么Phantom錢包會受到影響嗎?

慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

3.另外60%被盜用戶被黑的原因是什么呢?

4.Sentry作為一個使用非常廣泛的服務,會不會是Sentry官方遭遇了入侵?從而導致了定向入侵虛擬貨幣生態的攻擊?

Tags:NIMBNIMBNBINGNIMBUS幣Wrapped MinimaBNBFROGKingDeFi

酷幣
CEL:Celsius 再次向 Maker 償還 3440 萬枚 DAI

鏈捕手消息,據CoinDesk報道,鏈上數據顯示,加密借貸平臺CelsiusNetwork再次向去中心化借貸協議Maker償還了3440萬枚DAI.

1900/1/1 0:00:00
CAS:歐洲議會正式公布加密資產監管法案臨時協議,進一步加強反洗錢監管

來源:歐洲議會官網 整理:胡韜,鏈捕手 當地時間6月29日晚,歐洲議會和歐盟理事會談判代表就一項加密資產監管法案達成了臨時協議,旨在確保始終可以追蹤加密貨幣轉移并阻止可疑交易.

1900/1/1 0:00:00
WEB:a16z 游戲投資合伙人 Arianna Simpson 談 Web3 游戲和元宇宙的未來

作者:DeanTakahashi,VentureBeat原文標題:《AriannaSimpsontalksthefutureofWeb3gamingandthemetaverse》 編譯:DeF.

1900/1/1 0:00:00
NET:前美國駐華大使 Terry Branstad 加入 Mask Network 非營利部門擔任戰略顧問

鏈捕手消息,MaskNetwork宣布前美國駐華大使、愛荷華州州長TerryBranstad和前美國駐北京大使館幕僚長StevenChurchill已正式加入MaskNetwork的非營利部門擔.

1900/1/1 0:00:00
VAL:XCarnival 已追繳 1467 個 ETH,安全機構已初步判定攻擊者的地理位置

鏈捕手消息,據PeckShield公開分析,6月26日,XCarnival被黑客利用合約漏洞,通過創建多個質押訂單將BAYC重復抵押借出ETH.

1900/1/1 0:00:00
NFT:7 O’Clock Capital:解析NFT金融化作為解決市場流動性方案的多樣性

作者:Yoko,7O’ClockCapital 前言 根據DuneAnalytics數據,從2021年2月開始,NFT開始爆炸式增長,全球單月交易量超越2億USD,截至今年7月.

1900/1/1 0:00:00
ads