BTC/HKD-0.9%
ETH/HKD-1.53%
LTC/HKD+0.02%
ADA/HKD-2.53%
SOL/HKD-1.22%
XRP/HKD-2.23%6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。
慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]
慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:
1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。
2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。
3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。
4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。
5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。
本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]
慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]
6月27日消息,區塊鏈金融公司Quant今天通過軟件即服務向企業推出Overledger Platform.
Block Chain:2023/6/27 22:03:20金色財經報道,Coinbase美國政策主管Kara Calvert表示,雖然該公司的產品、產品和服務不斷增長,但其政策話題并未發生巨大變化。但她表示,變化的是美國聯邦層面數字資產立法和規則的“勢頭和緊迫性”.
Block Chain:2023/6/27 22:02:046月27日消息,據Upbit官方公告,Upbit將在在韓元市場新增BLUR數字資產。交易支持開始時間預計為6月27日14:00。僅支持來自以太坊網絡的存款.
Block Chain:2023/6/27 22:02:386月28日消息,上周Bored Ape Yacht Club(BAYC)NFT的地板價自2021年11月以來首次跌破34 ETH,部分社區成員將BAYC價格下跌歸咎于黃立成的大量拋售.
Block Chain:2023/6/28 22:04:39金色財經報道,數據顯示,ETH 2.0總質押數已超2500萬,為25044705個,按當前市場價格,價值約469.60億美元。此外,目前ETH 2.0質押總地址數已超82.96萬,為829615個.
Block Chain:2023/6/29 22:08:38金色財經報道,美聯儲理事鮑曼表示,美國銀行業需要更好的監管,而不是更高的資本金要求,因為這可能阻礙貸款和競爭。她還重申了對近期銀行倒閉進行獨立審查的呼吁.
Block Chain:2023/6/26 22:00:01金色財經報道,世界銀行旗下國際金融公司(IFC) 宣布 ,美洲住友商事株式會社(SCOA)已投資通過碳機會基金產生的代幣化碳信用額.
Block Chain:2023/6/29 22:07:146月27日消息,去中心化網絡基礎設施Equilibrium發文稱,2023年6月17日(星期六)發生了一起事件,導致Starknet Pathfinder節點在主網上停止同步.
Block Chain:2023/6/27 22:03:53金色財經報道,幣安表示,為了遵守當地法規,該公司已修改了業務,決定撤銷在歐洲摘牌一些隱私代幣的計劃。 此前報道,幣安將為法國、意大利、西班牙和波蘭的用戶下架隱私代幣,從6月26日開始客戶不再能夠買賣12個隱私代幣.
Block Chain:2023/6/26 22:00:506月29日消息,FTX無擔保債權人官方委員會推特發文稱,破產法院已將2023年9月29日定為FTX客戶提交客戶索賠證明的截止日期。為了簡化流程,FTX債務人將在未來幾天推出在線索賠網站.
Block Chain:2023/6/29 22:07:18金色財經報道,據CertiK官方推特發布消息稱,Army of Fortune項目Discord服務器遭入侵,有黑客發布釣魚鏈接。在團隊宣布服務器恢復安全之前,請用戶勿與任何鏈接交互.
Block Chain:2023/6/27 22:02:26金色財經報道,上海世界移動通信大會期間,中國聯通發布圖文大模型“鴻湖圖文大模型1.0”。中國聯通稱,鴻湖圖文大模型是首個面向運營商增值業務的大模型.
Block Chain:2023/6/28 22:05:04