金色財經報道,據慢霧發布的每周安全報告(2024年4月8日-4月14日),上周安全事件損失總額超過2,448,200美元。
其它快訊:
慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中:8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。
目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。[8/2/2022 10:09:09 AM]
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[8/2/2022 10:09:08 AM]
慢霧:警惕 Terra 鏈上項目被惡意廣告投放釣魚風險:據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。
經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。
慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。[4/21/2022 10:13:21 PM]
金色財經報道,據最新數據顯示,近24小時有3123.82枚BTC流入交易所錢包,近7天有6716.45枚BTC流入交易所錢包,近30天有79574.68枚BTC流出交易所錢包。截至發稿時,交易所錢包余額合計為1,74...
Block Chain:4/15/2024 7:57:49 PM金色財經報道,據CryptoSlam最新數據顯示,Solana鏈上NFT銷售總額達到5,377,114,469美元,鏈上NFT交易量約為46,974,855筆,其中鏈上買家數量2,788,974,賣家數量1,819,...
Block Chain:4/15/2024 7:27:26 PM金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為125,258筆,全網算力為633.44EH/s,24小時交易速率為5.65交易/s.
Block Chain:4/15/2024 6:57:33 PM金色財經報道,近日,中遠海運特運與書贊桉諾成功實現了巴西-中國紙漿進口海運區塊鏈電子提單。這是書贊桉諾首次接受的電子提單,標志著雙方合作更深入。此次成功得益于上海臨港(600848)新片區港口的支持.
Block Chain:4/15/2024 5:58:52 PM金色財經報道,根據治理論壇消息,Aave社區Chaos Labs提案增加Aave V3以太坊上的weETH供應上限,該提案建議將單個錢包的供應上限加倍至16000 weETH.
Block Chain:4/15/2024 4:48:33 PM金色財經報道,據Whale Alert監測,北京時間今日22:45左右,4,263枚BTC(價值約272,050,103美元)從未知錢包轉移到Coinbase機構.
Block Chain:4/14/2024 3:49:12 PM金色財經報道,Arkham在X平臺宣布已整合7家頭部美國/加拿大上市礦企數據,總市值達到127.1億美元,這些礦企在782個獨立的錢包中總共持有價值27.9億美元的比特幣.
Block Chain:4/14/2024 3:18:33 PM金色財經報道,據@ai_9684xtpa監測,巨鯨0x886...116ed選擇再次加倉ENA.
Block Chain:4/14/2024 2:53:04 PM金色財經報道,UniSat在其社交平臺表示,UniSat錢包將支持Runes,并將推出Runes銘刻服務和交易市場。其中,對Runes的測試網支持計劃于4月16日推出。主網將于(約4月19日)840000區塊高度推出.
Block Chain:4/14/2024 2:44:27 PM金色財經報道,Binance新幣挖礦第52期項目OmniNetwork(OMNI)已存入超1846萬枚BNB和31.58億枚FDUSD.
Block Chain:4/14/2024 2:19:43 PM金色財經報道,據Whale Alert監測,北京時間21:51:11,10,505 ETH(31,854,783 美元)從未知錢包轉移到Coinbase.
Block Chain:4/14/2024 2:01:10 PM