據Cointelegraph報道,區塊鏈安全團隊CertiK認為,已經發現了至少一名涉嫌與“MonkeyDrainer”網絡釣魚騙局有關不法分子的真實身份。據悉,MonkeyDrainer使用智能合約通過被稱為“IcePhishing”的過程來盜取NFT。迄今為止,該騙局背后的個人或團伙通過惡意山寨NFT鑄造網站盜取了價值數百萬的以太坊。
安全團隊:Nova代幣暴跌,攻擊者獲利約10萬美元:金色財經報道,據Beosin EagleEye平臺監測顯示,Nova代幣暴跌,攻擊者(0xcbf184b8156e1271449cfb42a7d0556a8dcfef72)首先調用rewardHolders函數鑄造了10,000,000,000,000,000,000,000,000,000個NOVA代幣,隨后利用鑄造出的代幣在Pair中兌換出了363.7BNB(105,811美元)。目前獲利資金已全部進入 Tornado.Cash。[2022/12/9 21:34:25]
在1月27日的一篇博客中,CertiK表示,他們發現了兩個騙子之間的鏈上信息,他們參與了最近一起價值430萬美元的保時捷NFT網絡釣魚騙局,并能夠將其中一個騙子與一個涉及銷售MonkeyDrainer式網絡釣魚工具包的Telegram賬戶聯系起來。其中一條信息顯示,一人稱自己為“Zentoh”,稱盜取NFT的人為“Kai”。Zentoh似乎對Kai沒有把被盜資金的一部分發過來感到不滿。來自Zentoh的消息指示Kai將盜取資金存入他們的地址。
安全團隊:yVaren項目存在惡意提案風險,請用戶注意保護資金安全:金色財經消息,來自成都鏈安社區成員情報顯示,yVaren項目中有人發起了一個惡意提案(提案ID:0)。成都鏈安安全團隊分析發現:通過該提案,可以將yVaren項目金庫的VRN代幣全部授權給提案者(0xc59d7e226c8f222e2142bf0f4b3efa83370f8cab),若提案執行,那么提案者可將金庫中所有VRN代幣轉移。目前提案還未執行,請用戶注意保護資金安全。
據此前報道,Varen表示,某惡意行為者擬清空已停用的金庫,VRN質押用戶請盡快提現。[2022/8/15 12:26:16]
Cobo安全團隊詳解Stargate漏洞:可能導致偽造的交易receipt通過MPT驗證:3月29日消息,Cobo安全團隊撰文對Stargate跨鏈橋底層協議LayerZero的安全漏洞進行分析,稱原始漏洞代碼在進行MPT 驗證時,沒有限制pointer 在proofBytes 長度內,這個漏洞有可能讓攻擊者偽造hashRoot,導致偽造的交易receipt 可以通過MPT 驗證。最終可造成的后果是,在預言機完全可信的前提下,Relayer 仍可以單方面通過偽造receipt 數據的方式來實現對跨鏈協議的攻擊。
值得注意的是,此次爆出漏洞的代碼是LayerZero協議中最核心的MPT交易驗證部分的代碼,是整個LayerZero及上層協議(例如Stargate)正常運作的基石。Cobo安全團隊還表示,LayerZero項目的關鍵合約目前大都還被EOA控制,沒有采用多簽機制或者時間鎖機制。如果這些特權EOA的私鑰一旦泄漏,也可能會導致所有上層協議的資產受到影響。[2022/3/29 14:24:49]
Tags:LAYERZEROAREVarenlayer幣和uniswap的關系BCZEROhare幣官網AlvareNet
北京市人民政府印發《2023年市政府工作報告重點任務清單》,提出堅持把發展經濟的著力點放在實體經濟上,在新一代信息技術、人工智能、醫藥健康、智能裝備、節能環保等領域構建新的增長引擎.
1900/1/1 0:00:00據CryptoSlate報道,Cardano的移動互聯網連接計劃WorldMobile宣布正在擴大與InputOutputGlobal的合作,以開發專用的許可Cardano側鏈.
1900/1/1 0:00:00USDC發行商Circle的歐盟政府事務高級總監JonasFrederiksen發推表示,歐洲議會已就其對《歐盟數據法》的談判立場達成初步協議,其中包括對智能合約的監管.
1900/1/1 0:00:00VoyagerDigital已向法院提交一份計劃文件,以允許用戶通過Binance.US賬戶收回資產.
1900/1/1 0:00:00TokenTerminal今日發布了一篇研究MakerDAO、Lido和SushiSwap的運營成本的報告,報告稱雖然DAO管理的一些合約可能相對自主地運行,但通常有許多業務領域需要人工輸入.
1900/1/1 0:00:00美國證券交易委員會委員、“加密媽媽”HesterPeirce今日在SEC官網發布了一份聲明,稱其對SEC關閉Kraken的質押計劃提出異議.
1900/1/1 0:00:00