对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。
慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]
慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]
动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]
微博热搜数据显示,“价值40亿元加密货币被盗”登上微博热搜榜第33位,当前热度293978。 Valkyrie报告:一些廉价的加密矿业股票可能是“价值陷阱”:金色财经报道,加密资产管理公司Valkyrie在一...
区块链:2021/8/12 1:50:078月10日消息,Twitter在6月30日发布的NFT系列“The 140 Collection”在OpenSea NFT市场上创造了1700 ETH(530万美元)的总交易量。虽然这个数字远低于Axis Infin...
区块链:2021/8/10 1:46:43区块链分析公司ELLIPTIC:黑客将价值2.58亿美元的被盗数字货币归还给加密平台PolyNetwork。 Wirex将在其应用程序中增加对Stellar区块链上USDC的支持:金色财经报道,加密支付初创公...
区块链:2021/8/12 1:49:35NFT和数字资产公司Ioconic完成150万美元融资,KeneticCapital领投,其他私人投资者参投。Ioconic为进入数字资产领域的品牌和个人提供全面的解决方案,包括授权和品牌代表服务、NFT创作、营销、...
区块链:2021/8/10 1:46:228月10日消息,美国参议院周二将投票通过一项数十年来规模最大的基础设施投资法案,然后就一项旨在为3.5万亿美元追加投资奠定基础的预算框架展开辩论。民主党参议院多数党领袖舒默周一晚些时候将对两党基础设施法案的投票时间定...
区块链:2021/8/10 1:46:18Celo平台上的去中心化信贷协议ReSource Finance已完成170万美元战略轮融资,Future Perfect Ventures、NGC Ventures、ExNetwork、Davoa Capital、...
区块链:2021/8/13 1:51:51去中心化年金协议Punk Protocol近日发文称,在公平启动的过程中遭遇攻击,造成890多万美元损失,团队之后追回4954250美元,这些资金已转移至一个安全的钱包。该攻击者在投资策略中找到一个关键漏洞,从For...
区块链:2021/8/12 1:51:158月12日消息,截至目前,Kusama第一轮插槽拍卖结束已有3周时间,首批获得插槽的5个平行链项目Karura、Moonriver、Shiden、Khala和Bifrost已陆续启动自己的主网。Moonriver目前...
区块链:2021/8/12 1:50:548月10日,中国工程院《中国区块链发展战略研究》项目发布“发现100个中国区块链创新应用”栏目之“荣泽区块链政务协同平台”应用案例。 荣泽区块链政务协同平台是基于国家六项标准要求、创新利用区块链技术研发的一...
区块链:2021/8/11 1:48:15据IPFS100报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为1009065,全网有效算力为8.854EiB,总质押量约为9966万枚FIL,活跃矿工数为2904个,每区块奖励为24.4615F...
区块链:2021/8/10 1:45:508月9日,行知新经济云峰会正式启幕。此次行知新经济云峰会聚焦医疗健康、数字科技两大关键新经济产业。中国证监会科技监管局副局长蒋东兴在主旨演讲中表示,当前数字化转型已经成为共识,但证券期货业如何实现数字化转型却没有明确...
区块链:2021/8/11 1:47:49据Moore Intelligence周三发布的一份报告,房地产的代币化是“区块链颠覆资本市场不可避免的下一章”,并且可能在未来五年内取得重大进展。 今年2月,总部位于德克萨斯州的商业房地产市场Red Swan已经通...
区块链:2021/8/12 1:50:03