繼昨日慢霧安全團隊披露的UTXO多簽機制可被用于發起對交易所的假充值攻擊之后,慢霧區安全伙伴安全鷺(Safeheron)反饋了新的威脅情報,知名開源中間件Blockbook(Trezor開源產品)也受此特性影響,安全鷺發現Blockbook獲取交易數據接口返回結果中對MultiSig類型交易展示不完善,如果output為MultiSig腳本,Blockbook將會選擇腳本中最后一個地址展示,和普通地址交易無法區分。如果交易所、錢包客戶端或者其它中心化服務僅根據Blockbook返回結果進行入賬判斷,將會造成誤判導致假充值。目前已知可能受此多簽特性影響的代幣有BTC/LTC/DOGE/BCH/BSV/BHD/CPU/DFI/BTCV/BXC/ZCL,慢霧安全團隊建議相關運營方注意排查風險。
慢霧:6月24日至28日Web3生態因安全問題損失近1.5億美元:7月3日消息,慢霧發推稱,自6月24日至6月28日,Web3生態因安全問題遭遇攻擊損失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]
慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]
聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]
Tags:STAKSTAKININGDiversified Staked Ethereum IndexRasta Financebiking怎么讀音發音Thanksgiving Floki
據Blockworks報道,美國伊利諾伊州的州眾議員MargaretCroke發起的該州眾議院第5287號法案將允許伊利諾伊州稅務局制定有關接受加密貨幣作為支付方式的規則和條例.
1900/1/1 0:00:00據Forkast報道,四大拍賣行之一富藝斯于本周一在中國香港舉辦一場為期9天的NFT拍賣會,將以NFT形式拍賣6件藝術品.
1900/1/1 0:00:00據Decrypt報道,作為在加密和NFT領域支持女性的持續努力的一部分,UnstoppableDomains為其“Web3中不可阻擋的女性計劃”撥出1000萬美元的Web3域名.
1900/1/1 0:00:00據CoinDesk報道,美國銀行在一份題為“DigitalAssets:intheFlow”的報告中表示,對個人和交易所錢包之間加密貨幣流動的分析顯示,市場“缺乏方向性信念”.
1900/1/1 0:00:00據CoinDesk報道,美國國稅局周一提交動議,駁回了Tezos的兩名質押者提起的訴訟,稱該機構已經向其退還了近4000美元的稅款和利息,交付日期為2月14日.
1900/1/1 0:00:00據印度金融時報報道,板球NFT平臺Rario完成1.2億美元融資,體育科技公司DreamSports的企業風投和并購部門DreamCapital領投.
1900/1/1 0:00:00