LianGoPay項目于2月7日宣稱其在BNBChain上的LGTPool質押合約中的資產被盜,有6,148,859個LGT獎勵幣被盜,損失約160萬美元。Fairyproof技術團隊對此次事故的分析如下:被盜原因是LGTPool的owner管理員創建了一個偽造的LP代幣質押池(3號池),然后盜幣者將海量的LP代幣放進該池進行質押,獲取了614萬枚LGT獎勵代幣。根據Fairyproof的鏈上監測工具顯示,盜幣者為此次盜竊事件準備了較長時間。在本次事件發生的58天前,盜幣者地址就從TornadoCash獲得了gas費,在事件發生的32天前就部署了偽造的LP合約。
安全機構:Mango遭受潛在1億美元的攻擊:10月12日消息,區塊鏈安全機構OtterSec發推稱,基于Solana的去中心化金融平臺Mango遭受潛在1億美元的攻擊,OtterSec表示,攻擊者能夠操縱他們的Mango抵押品,他們暫時提高了抵押品價值,然后從Mango財庫中獲得了大量貸款。
Mango表示,在情況更清楚之前,敦促用戶不要向Mango存款。[2022/10/12 10:31:38]
其具體流程如下:1.盜幣者地址是事件發生的58天前從TornadoCash獲取了gas費,首次出現在鏈上。2.事件發生的32天前,盜幣者使用create2指令部署了一個假的LP代幣合約。3.隨后在同一天,LianGoPay項目方在Pancake上部署了LGT代幣和WBNB的交易對合約。此合約地址與早前部署假的LP合約地址非常類似-----前后4位的字母是相同的,極易被混淆。4.2月7日,LGTPool合約的管理員連續發起了三筆創建質押池的交易,其中前兩個在創建2個假的LP代幣質押池時也創建了一個真的WBNB和LGT的LP代幣池。因為真假LP代幣合約地址的前后四位相同,導致用戶不易察覺前兩個創建的LP池是假的LP池。5.隨后攻擊者發起了攻擊,首先部署了一個攻擊合約。在合約初始化時為假的3號LP質押池質押了巨額的假LP代幣----高達614885935211982505426257800000000。6.接著攻擊者發起了贖回交易,并領取獎勵的LGT代幣。因為質押的本金金額巨大,所以產生了614萬個LGT獎勵。這些獎勵代幣被兌換為162萬枚BSC-USD代幣,并被轉賬到0xCb65開頭的地址,目前被盜資金仍在0xCb65開頭的地址。
區塊鏈安全機構Hacken與數據可視化工具Bubblemaps達成合作:7月12日消息,區塊鏈和加密安全平臺Hacken宣布與Bubblemaps建立合作伙伴關系。Bubblemaps是DeFi代幣和NFT的供應審計工具,允許投資者利用易于閱讀的鏈上數據信息圖和智能合約審計做出更明智的決策。(CryptoNinjas)[2022/7/12 2:07:27]
Fairyproof安全提示:1.在安全事件中,作案者經常創建出與真地址前后四位相同的假地址以迷惑用戶,導致用戶損失資產。提醒用戶在輸入地址時要仔細核對,務必完整檢查地址的全部字母。2.建議項目方應及時將合約的管理員權限轉移到多簽合約進行管理,以提高項目運作的安全性。
安全機構:Gate.io蟬聯CER全球交易平臺安全測評第一名:根據國際第三方安全機構CER 8月最新交易所安全測評排名顯示,Gate.io的網絡安全分數升至9.65分,蟬聯CER全球交易平臺安全測評第一名,同時獲評全球最值得信任的20個交易平臺稱號首位,在CER、CoinGecko等多個榜單中位居榜首。此前7月,Gate.io已在該評分中獲得9.38分,在全球100個交易平臺中排名第一。CER成立于2018年,是業內第一個公開批評現有交易量指標的加密貨幣交易所排名平臺,其安全標準被CoinGecko、CoinMarketCap等權威行情網站所廣泛使用。[2020/9/1]
Tags:MANGOMANCERGate.ioMangoMan IntelligentMANGO ChainCERE幣gate.io官網下載
基于ZKRollup的以太坊二層網絡zkSync發布推文稱,zkSync2.0的下一個里程碑——FairOnboardingAlpha即將到來,其允許開發者在封閉環境中測試代碼.
1900/1/1 0:00:00TheBlock今日總結了Celsius破產案獨立審查員ShobaPillay發布的報告的更多要點,稱Celsius在2018年的首次代幣發行和私人銷售中共計售出2.03億枚CEL.
1900/1/1 0:00:00據Cointelegraph報道,非營利行業聯盟PoS聯盟(POSA)發布了兩份白皮書,研究存款代幣在美國證券和稅法中的地位。這些文件是由10多個行業組織的代表撰寫的.
1900/1/1 0:00:00幣安在官方博客上發布關于福布斯2月27日“不實指控”的回應。文章稱,對于鏈上大額資金轉賬的問題,用戶在交易平臺上的基本行為幣安每天都有大量的加密資產充值進入用戶的賬戶地址,也有大量用戶提現去不同.
1900/1/1 0:00:00據TheBlock報道,鏈游開發商Unagi宣布完成500萬美元種子輪融資,SisuGameVentures領投,Sfermion、SignumCapital和2BVentures等參投.
1900/1/1 0:00:00跨鏈流動性協議Symbiosis發布提案,其提議包括使用Symbiosis協議功能將SIS代幣從以太坊轉移到BNB鏈,在BNB上部署新的流動性池SIS/BNB.
1900/1/1 0:00:00