鏈聞消息,慢霧安全團隊針對以太坊DeFi項目PickleFinance遭受攻擊,損失約2000萬DAI分析稱,攻擊者通過調用Controller合約中的swapExactJarForJar函數時,偽造_fromJar和_toJar的合約地址,通過轉入假幣而換取合約中的真DAI,完成了一次攻擊的過程。慢霧表示PickleFinance的Controller合約中的swapExactJarForJar函數允許傳入兩個任意的jar合約地址進行代幣的兌換,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用戶可以控制的變量,攻擊者利用這個特性,將_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻擊者設定的要抽取合約的DAI的數量,約2000萬DAI。
慢霧:美國演員SethGreen的NFT遭釣魚攻擊,資金已跨鏈到 BTC 并混幣:5月18日消息,美國演員SethGreen遭遇釣魚攻擊致4個NFT(包括1個BAYC、2個MAYC和1個Doodle)被盜,釣魚者地址已將NFT全部售出,獲利近160枚ETH(約33萬美元)。
慢霧MistTrack對0xC8a0907開頭的釣魚地址分析后,發現總共有8個用戶的NFT被盜,包含MAYC、Doodle、BAYC、VOX等12類NFT,全部售出后總獲利194ETH。同時,該釣魚地址初始資金0.188ETH來自Change NOW。釣魚者地址將大部分ETH轉換為renBTC后跨鏈到6個BTC地址,約14BTC均通過混幣轉移以躲避追蹤。NFT釣魚無處不在,請大家保持懷疑,提高警惕。[2022/5/18 3:24:23]
慢霧: 警惕比特幣RBF風險:據BitMEX消息,比特幣于區塊高度666833出現陳腐區塊,并產生了一筆 0.00062063 BTC 的雙花交易。根據 BitMEX提供的交易內容來看,雙花的兩筆交易的nSequence字段的值都小于0xffffffff -1。慢霧安全團隊初步認為此次雙花交易有可能是比特幣中的RBF交易。[2021/1/20 16:38:01]
動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]
小編感覺現在騙子的套路開始升級,打著DeFi流動性挖礦、IPFS挖礦,合約挖礦,質押挖礦、去中心化交易所等幌子進行瘋狂圈錢.
1900/1/1 0:00:00鏈聞消息,Compound分叉項目PickleFinance前夜遭到攻擊,攻擊者利用從Tornado轉出的10枚ETH,從PickleFinance中收獲了2000萬Dai.
1900/1/1 0:00:00在這一年里 忙碌的你是否習慣了 來也匆匆、去也匆匆 而忘記用一句真誠的“謝謝”來表達自己心靈深處的感受 感恩節 千萬不要吝嗇自己的感謝 寥寥數字感謝之語 讓人在這里寒冷的冬日里 感受到內心的溫暖.
1900/1/1 0:00:00比特幣行情分析: 昨日比特幣漲幅過千點,從高位18650附近就開空,空軍下跌非常的強勢一直跌到昨日低點17629.26之后多頭就開始發力晚間不斷上漲一直漲到18680的位置.
1900/1/1 0:00:00尊敬的社區用戶: SWTH合約地址升級已完成,霍比特交易所現已恢復SWTH的充值和提現。暫停期間給您帶來的不便,敬請諒解!風險提示:數字資產是創新的投資產品,價格波動較大,請您理性判斷自己的投資.
1900/1/1 0:00:00鏈聞消息,金融隱私公鏈Findora宣布于近期成立「FindoraResearchCenter」并推出首期500萬美元專項研究基金,支持密碼學相關研究和項目,旨在加快建設新時代的去中心化金融.
1900/1/1 0:00:00