以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:11月記錄47起安全漏洞,預計總損失3.49億美元

Author:

Block

Time:12/4/2023 10:44:02 AM

金色財經報道,根據慢霧發布的11月安全報告,2023年11月區塊鏈領域出現了大量安全漏洞。總共記錄了47 起不同的事件,累計造成的巨額損失估計約為3.49億美元。

11月份,僅Poloniex和Heco Bridge事件造成的損失就達到2.43億美元,約占11月份安全事件總損失的69%。Rug Pull事件24起,占安全事件總數的51%。用戶參與前應充分了解項目背景和團隊,謹慎投資選擇,兩起涉及流動性攻擊的事件給項目運營商造成約5499萬美元的損失。

其它快訊:

慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[12/2/2021 11:21:01 PM]

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[9/12/2021 6:18:07 PM]

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[4/5/2021 10:01:55 AM]

Solana工程師推出白帽探測和抗MEV攻擊工具

金色財經報道,Solana工程師Jac0xb.sol宣布推出Lighthouse Solana計劃,這是一個個人項目,旨在應對 MEV(礦工可提取價值)攻擊、三明治攻擊等普遍??問題,允許對 Solana 程序進行白...

Block Chain:12/4/2023 10:44:21 AM
BTC突破4萬美元,為2022年4月以來首次

金色財經報道,行情顯示,BTC突破40000美元,為2022年4月以來首次,現報40013美元,日內漲幅達到1.37%,行情波動較大,請做好風險控制.

Block Chain:12/4/2023 10:44:19 AM
SaucerSwap:LARI Epoch 1已完成獎勵發放

金色財經報道,SaucerSwap在X平臺宣布LARI Epoch 1已完成獎勵發放,用戶必須關聯SAUCE代幣才能獲得LARI獎勵,因未關聯代幣而沒有收到獎勵的用戶將在下一次空投中收到.

Block Chain:12/4/2023 10:44:17 AM
11月比特幣礦工收入達到年度新高11.6億美元

金色財經報道,11月比特幣礦工收入達到11.6億美元,創下年內新高。這一數字超過了2023年5月達到的頂峰,當時的總收入為9.1922億美元,其中包括1.2592億美元的費用.

Block Chain:12/4/2023 10:44:14 AM
數據:Blast網絡TVL突破7億美元

12月4日消息,據DeBank數據顯示,Blur創始人Pacman推出的Layer 2網絡Blast合約地址當前持有資產總價值達7.11億美元。其中價值6.23億美元ETH 存入Lido協議,8806萬美元DAI存入...

Block Chain:12/4/2023 10:44:10 AM
Atomicals Market宣布現已支持DMINT系列NFT交易

12月3日消息,據官方公告,Atomicals Market現已支持生態DMINT系列NFT交易.

Block Chain:12/4/2023 10:44:03 AM
南非加密交易所Revix和Bitfund與奧地利數字資產平臺合并

金色財經報道,南非的加密交易平臺Revix和Bitfund已與奧地利數字資產平臺合并,創建了名為Altify的新另類投資平臺.

Block Chain:12/3/2023 10:43:53 AM
Nostr開發者警告用戶NostrAssets為借名欺詐平臺

12月3日消息,去中心化社交協議Nostr的開發者fiatjaf在社交媒體上發布聲明,警告用戶避免與名為Nostr Assets的平臺進行交互.

Block Chain:12/4/2023 10:36:40 AM
金色晚報 | 12月3日晚間重要動態一覽

12:00-21:00關鍵詞:Aqua、BIGTIME、南非、Beam 1. 游戲NFT市場Aqua宣布停止運營; 2. 比特幣地址總數首次超過5000萬個; 3. 過去七天四個地址累計買入770萬枚BIGTIME;...

Block Chain:12/4/2023 10:36:39 AM
Safe:ERC-4337 Canonical模塊v0.1.0發現一個問題,敦促使用該模塊的團隊禁用

金色財經報道,智能錢包基礎設施Safe(原Gnosis Safe)在社交媒體上稱,在Safe ERC-4337 Canonical模塊v0.1.0中發現一個問題.

Block Chain:12/4/2023 10:36:36 AM
Safe:有問題模塊僅適用于測試網,無資金風險

金色財經報道,智能錢包基礎設施Safe(原Gnosis Safe)在社交媒體上發布更新稱,生產中的現有保險箱不受影響。該模塊僅適用于測試網,無資金風險。用戶無需采取任何行動.

Block Chain:12/4/2023 10:36:35 AM
Swan Bitcoin CEO:現貨比特幣ETF的時間窗口已經縮小到了1月8日、9日或10日

金色財經報道,Swan Bitcoin首席執行官Cory Klippsten在接受彭博社采訪時表示,現貨比特幣ETF的功能類似于產品的借據,有別于基于期貨的替代品.

Block Chain:12/4/2023 10:36:34 AM
ads