BTC/HKD-0.48%
ETH/HKD-0.22%
LTC/HKD+0.15%
ADA/HKD-0.72%
SOL/HKD-0.41%
XRP/HKD+0.3%金色財經報道,慢霧發布的每周安全報告顯示,2024年1月28日-2月3日,因安全事件造成的總損失超過1.2億美元,主要為針對金融協議的直接攻擊以及跨社交和通信平臺的漏洞。主要安全事件包括:
Abracadabra Money (MIM_Spell)遭受安全漏洞利用,導致650萬美元損失。
Ripple 聯合創始人 Chris Larsen個人錢包遭受未經授權的訪問,導致2.13億XRP被盜,價值約1.125億美元。
Goledo Finance成為閃貸攻擊的受害者,導致損失790萬CFX(170萬美元)。
其它快訊:
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[8/2/2022 10:09:08 AM]
慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[1/19/2022 11:52:35 PM]
慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[8/11/2021 5:58:33 PM]
金色財經報道,據Spot On Chain監測,Kenetic Capital約9小時前再次向Binance存入100萬枚RNDR(486萬美元).
Block Chain:2/5/2024 7:19:25 AM金色財經報道,加密貨幣儲蓄投資解決方案BitSaving的運營商Uproot Company宣布獲得C-Entity Tech的Pre-A投資.
Block Chain:2/5/2024 7:19:22 AM金色財經報道,據Coinglass數據顯示,比特幣ETF總資產管理規模達287.23億美元.
Block Chain:2/5/2024 7:19:21 AM金色財經報道,dYdX社區投票通過dYdX基金會向DAO申請三年內3000萬美元運營預算提案。此前報道,1月30日,dYdX基金會尋求DAO提供3000萬美元的資金,將在未來三年內使用.
Block Chain:2/5/2024 7:19:20 AM2月5日消息,BSC生態穩定幣項目Helio Protocol在社交平臺上表示,從今日起,將更名為Lista DAO。并將升級代幣合約,代幣變化將自動反映在用戶的錢包中.
Block Chain:2/5/2024 7:19:19 AM金色財經報道,Bixin Ventures發布博客稱,在去年最早的幾輪投資中,投資了DLC.Link.
Block Chain:2/5/2024 7:19:18 AM金色財經報道,基于Cardano構建的封裝協議AnetaBTC宣布將支持Exodus錢包,Aneta V2版本將整合Exodus,這將吸引大量比特幣參與Cardano DeFi市場.
Block Chain:2/5/2024 7:19:09 AM金色財經報道,Bit.Store宣布與Gate Pay建立戰略合作伙伴關系.
Block Chain:2/5/2024 7:19:08 AM金色財經報道,哈佛商學院教授、a16z crypto研究合作伙伴Scott Kominers表示,所有權、效用、身份、社區和進化在NFT項目生命周期的旅程中發揮著獨特的作用,雖然圍繞這些技術充分發揮其潛力的能力存在許...
Block Chain:2/5/2024 7:19:07 AM金色財經報道,Lookonchain監測的數據顯示,2小時前,某巨鯨地址從幣安提取了12,600枚ETH(價值2900萬美元),過去一周該地址提取了19,980枚ETH(價值4600萬美元).
Block Chain:2/5/2024 7:19:05 AM金色財經報道, OpenAI首席執行官Sam Altman在X平臺發文表示,ChatGPT-4“在其新年計劃方面起步緩慢,但現在應該不再那么懶惰了”.
Block Chain:2/5/2024 7:19:03 AM金色財經報道,技術和鏈上分析師Ali在X平臺表示,最近Cardano(ADA)的交易量有所上升,表明正在進行一段整合期,可能會導致進一步的牛市反彈.
Block Chain:2/5/2024 7:19:02 AM