以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

安全團隊:JIM2.0代幣存在后門功能,請盡快移除WETH/JIM2.0交易對中資產

Author:

Block

Time:2023/7/17 10:59:24

7月17日消息,據Beosin Alert監測,以太坊上的JIM2.0代幣存在后門功能,允許其合約所有者無限鑄幣。建議用戶盡快移除WETH/JIM2.0交易對中的資產。

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

安全團隊:Mutant Cats項目Discord賬戶可能已被攻擊:金色財經報道,據CertiK監測,Mutant Cats項目Discord賬戶可能已被攻擊。請社區用戶不要點擊其中的任何鏈接。[2022/9/23 7:16:17]

安全團隊:DAO Maker攻擊者關聯地址已將部分資金轉至Tornado Cash:9月12日消息,據PeckShield數據監測,DAO Maker攻擊者關聯地址向Tornado Cash轉入100枚ETH(約合17.5萬美元)和40萬枚DAI。[2022/9/12 13:23:39]

Fir Tree將于8月1日推出數字資產機會基金

金色財經報道,對沖基金Fir Tree Partners正在推出一只專注于困境中的(distressed)加密資產的新基金,試圖利用過去一年左右該行業經歷的劇烈動蕩來賺錢.

Block Chain:2023/7/15 10:56:22
美內華達州法官批準Prime Trust的破產管理請求

金色財經報道,根據周二監管機構的一份聲明,美國內華達州地方法院法官批準了一項請愿書,將加密貨幣托管機構Prime Trust置于州監管機構的破產管理之下。監管機構在請愿書中表示,Prime 未能達到要求,并欠客戶數百...

Block Chain:2023/7/19 11:03:23
LBank Labs宣布完成對Meme項目Saitama和PEPE 2.0的捐贈

據官方消息,7月19日,LBank Labs宣布旗下Meme基金,完成對Saitama和PEPE2.0項目的捐贈。這些捐贈將分別助力Saitama和PEPE2.0項目用以生態建設及社區發展.

Block Chain:2023/7/19 11:04:24
PlanB預測:比特幣在下一次減半事件期間可能會達到50萬美元

金色財經報道,Stock-To-Flow (S2F) 模型的分析師PlanB預測,比特幣在下一次減半事件期間可能會達到50萬美元。該模型表明,隨著比特幣發行率隨著時間的推移而下降,其稀缺性將會增加,從而導致價格上漲.

Block Chain:2023/7/19 11:03:30
瑞波CEO:最近的裁決對SEC來說是徹底失敗

金色財經報道,瑞波實驗室首席執行官Brad Garlinghouse堅持認為,最近美國法院的裁決代表了SEC的徹底失敗,而不是贏得部分勝利.

Block Chain:2023/7/16 10:57:29
美參議員:敦促明確加密法規,并力挺Lummis-Gillibrand法案

7月16日消息,美國參議員Cynthia Lummis在Ripple案判決后作出聲明。Lummis強調,國會迫切需要為加密貨幣建立一個全面而明確的監管框架。此外,Lummis強調了Howey測試的重要性.

Block Chain:2023/7/16 10:58:21
加密交易所Bithumb將上線APE、RNDR和FTM

7月18日消息,韓國加密交易所Bithumb將上線Apecoin代幣APE、Render Token代幣RNDR和Fantom代幣FTM,支持韓元交易對.

Block Chain:2023/7/18 11:01:29
美國SEC稱法院應允許對 \"Let's Go Brandon\"發出傳票

金色財經報道,在周四提交的法庭文件中,美國證券交易委員會要求法院駁回一項動議,該動議要求撤銷有關其調查保守派memecoin \"Let's Go Brandon\"是否為證券的傳票.

Block Chain:2023/7/15 10:56:30
zkSync:將在未來幾天和幾周內重新啟動LIBERTAS OMNIBUS NFT的發行

7月17日消息,zkSync 發推稱,LIBERTAS OMNIBUS NFT空投對象的資格標準是地址至少與前100多個zkSync NFT收藏中的一個有交互.

Block Chain:2023/7/17 10:59:05
法國興業銀行獲法國監管機構頒發的加密貨幣許可證

7月19日消息,法國興業銀行加密貨幣部門SG Forge獲法國金融監管機構頒發的加密貨幣許可證,可提供數字資產買賣、交易和托管等服務.

Block Chain:2023/7/19 11:04:46
許正宇:香港金管局擬年內進行“穩定幣”第二輪公眾咨詢

金色財經報道,據香港財庫局局長許正宇接受中國基金報采訪透露,香港金管局正在擬訂關于穩定幣的規管框架,并計劃于今年內進行第二輪公眾咨詢。我們期望在2023/2024年度落實監管安排.

Block Chain:2023/7/18 11:01:28
Crosswise:已修復sCRSS Vault APR等問題,將向受影響用戶發放補償

7月16日消息,跨鏈DEX Crosswise發推稱,團隊已經修復了以下問題:1. sCRSS Vault APR和收到獎勵已恢復正常;2. Autocompound功能已修復.

Block Chain:2023/7/16 10:58:32
ads