以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:本周因安全事件造成的總損失超過1.2億美元

Author:

Block

Time:2/5/2024 7:19:10 AM

金色財經報道,慢霧發布的每周安全報告顯示,2024年1月28日-2月3日,因安全事件造成的總損失超過1.2億美元,主要為針對金融協議的直接攻擊以及跨社交和通信平臺的漏洞。主要安全事件包括:

Abracadabra Money (MIM_Spell)遭受安全漏洞利用,導致650萬美元損失。

Ripple 聯合創始人 Chris Larsen個人錢包遭受未經授權的訪問,導致2.13億XRP被盜,價值約1.125億美元。

Goledo Finance成為閃貸攻擊的受害者,導致損失790萬CFX(170萬美元)。

其它快訊:

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[8/2/2022 10:09:08 AM]

慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[1/19/2022 11:52:35 PM]

慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[8/11/2021 5:58:33 PM]

Kenetic Capital于9小時前再次向Binance轉入100萬枚RNDR,約合486萬美元

金色財經報道,據Spot On Chain監測,Kenetic Capital約9小時前再次向Binance存入100萬枚RNDR(486萬美元).

Block Chain:2/5/2024 7:19:25 AM
Uproot Company宣布獲得C-Entity Tech的Pre-A投資

金色財經報道,加密貨幣儲蓄投資解決方案BitSaving的運營商Uproot Company宣布獲得C-Entity Tech的Pre-A投資.

Block Chain:2/5/2024 7:19:22 AM
比特幣ETF總資產管理規模達287.23億美元

金色財經報道,據Coinglass數據顯示,比特幣ETF總資產管理規模達287.23億美元.

Block Chain:2/5/2024 7:19:21 AM
dYdX基金會發起的3000萬美元預算資金社區投票已獲得通過

金色財經報道,dYdX社區投票通過dYdX基金會向DAO申請三年內3000萬美元運營預算提案。此前報道,1月30日,dYdX基金會尋求DAO提供3000萬美元的資金,將在未來三年內使用.

Block Chain:2/5/2024 7:19:20 AM
穩定幣協議Helio Protocol品牌升級為Lista DAO

2月5日消息,BSC生態穩定幣項目Helio Protocol在社交平臺上表示,從今日起,將更名為Lista DAO。并將升級代幣合約,代幣變化將自動反映在用戶的錢包中.

Block Chain:2/5/2024 7:19:19 AM
Bixin Ventures宣布去年對DLC.Link進行了種子前投資

金色財經報道,Bixin Ventures發布博客稱,在去年最早的幾輪投資中,投資了DLC.Link.

Block Chain:2/5/2024 7:19:18 AM
AnetaBTC將支持Exodus錢包

金色財經報道,基于Cardano構建的封裝協議AnetaBTC宣布將支持Exodus錢包,Aneta V2版本將整合Exodus,這將吸引大量比特幣參與Cardano DeFi市場.

Block Chain:2/5/2024 7:19:09 AM
Bit.Store在Gate Pay上推出Gate MiniApp以增強加密卡服務

金色財經報道,Bit.Store宣布與Gate Pay建立戰略合作伙伴關系.

Block Chain:2/5/2024 7:19:08 AM
哈佛商學院教授:Web3和NFT將會繼續存在

金色財經報道,哈佛商學院教授、a16z crypto研究合作伙伴Scott Kominers表示,所有權、效用、身份、社區和進化在NFT項目生命周期的旅程中發揮著獨特的作用,雖然圍繞這些技術充分發揮其潛力的能力存在許...

Block Chain:2/5/2024 7:19:07 AM
某巨鯨過去一周從幣安提出19,980枚ETH,約4600萬美元

金色財經報道,Lookonchain監測的數據顯示,2小時前,某巨鯨地址從幣安提取了12,600枚ETH(價值2900萬美元),過去一周該地址提取了19,980枚ETH(價值4600萬美元).

Block Chain:2/5/2024 7:19:05 AM
OpenAI CEO推文暗示GPT-4可能會迎來升級

金色財經報道, OpenAI首席執行官Sam Altman在X平臺發文表示,ChatGPT-4“在其新年計劃方面起步緩慢,但現在應該不再那么懶惰了”.

Block Chain:2/5/2024 7:19:03 AM
分析師:ADA可能會在4月之后出現大幅飆升

金色財經報道,技術和鏈上分析師Ali在X平臺表示,最近Cardano(ADA)的交易量有所上升,表明正在進行一段整合期,可能會導致進一步的牛市反彈.

Block Chain:2/5/2024 7:19:02 AM
ads