以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:11月12日至18日發生8起安全事件,共損失約3529萬美元

Author:

Block

Time:11/20/2023 11:19:58 AM

金色財經報道,慢霧在社交媒體上發文稱,11月12日至18日共發生8起安全事件,總損失約35,291,069美元,包括Trader Joe、SpookySwap、dYdX、PIPI、Lendora Protocol、BABYFIDO、Builders NFT、Kronos Research等項目。

其它快訊:

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。

2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。

3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB

4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。

5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。

此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]

慢霧:PAID Network攻擊者直接調用mint函數鑄幣:慢霧科技發文對于PAID Network遭攻擊事件進行分析。文章中指出,在對未開源合約進行在反編譯后發現合約的 mint 函數是存在鑒權的,而這個地址,正是攻擊者地址(0x187...65be)。由于合約未開源,無法查看更具體的邏輯,只能基于現有的情況分析。慢霧科技分析可能是地址(0x187...65be)私鑰被盜,或者是其他原因,導致攻擊者直接調用 mint 函數進行任意鑄幣。

此前報道,PAID Network今天0點左右遭到攻擊,增發將近6000萬枚PAID代幣,按照當時的價格約為1.6億美元,黑客從中獲利2000ETH。[2021/3/6 18:21:08]

美聯儲12月維持利率不變的概率為100%

金色財經報道,據CME“美聯儲觀察”:美聯儲12月維持利率在5.25%-5.50%區間不變的概率為100%。到明年2月維持利率不變的概率為100%。到明年3月累計降息25個基點的概率為30%,維持利率不變的概率為70%.

Block Chain:11/20/2023 11:20:20 AM
知情人士:Sam Altman被辭退前曾為新AI芯片公司尋求數十億美元資金

11月20日消息,據知情人士表示,Sam Altman 在被 OpenAI 董事會開除前一直前往中東為一家專注于 AI 的新芯片公司籌集數十億美元資金,該新項目代號為底格里斯河(Tigris).

Block Chain:11/20/2023 11:20:18 AM
知情人士:Sam Altman的最終去留問題或將于今日9時前得到解決

11月20日消息,據知情人士表示,若干 OpenAI 高管和投資者試圖恢復 Sam Altman 首席執行官的職務,但在董事會的組成和人選問題上陷入了僵局.

Block Chain:11/20/2023 11:20:15 AM
過去24小時全網爆倉金額為7847.3萬美元

金色財經報道,據coinglass數據顯示,過去24小時全網爆倉金額為7847.3萬美元,多單爆倉金額為2437.55萬美元,空單爆倉金額為5409.98萬美元,其中BTC爆倉金額為2003.92萬美元,ETH為15...

Block Chain:11/20/2023 11:20:08 AM
主做ETH突破行情的地址買入9131枚ETH

金色財經報道,據余燼監測,主做ETH突破行情的地址(0x828)在前天賣出17,500枚ETH后,于昨日和今日重新開始買入,該地址使用1800萬枚USDC買入9131枚ETH,均價1971美元.

Block Chain:11/20/2023 11:20:06 AM
比特幣支持者Javier Milei贏得阿根廷總統選舉

金色財經報道,比特幣支持者阿根廷總統候選人Javier Milei贏得阿根廷總統選舉。其它快訊:數據:全球比特幣ATM安裝總數達12452臺:CoinATMRadar統計數據顯示,11月1日以來,全球共新安裝了941...

Block Chain:11/20/2023 11:20:01 AM
過去一年內比特幣和以太坊活躍供應量均創歷史新低

金色財經報道,據The Block數據顯示,比特幣、以太坊再過去一年內的活躍供應量均創下歷史新低。2017年3月至2018年期間,超過59%的比特幣供應量處于活躍狀態。然而,在過去的一年內,只有30.12%的比特幣供...

Block Chain:11/20/2023 11:19:53 AM
灰度GBTC負溢價率收窄至10.11%

金色財經報道,據Coinglass數據顯示,灰度GBTC負溢價率收窄至10.11%,創2021年8月12日以來最低水平.

Block Chain:11/20/2023 11:19:42 AM
Polygon zkEVM超越Loopring躋身總鎖倉量第十大Layer 2

金色財經報道,據l2beat數據顯示,Polygon zkEVM總鎖倉量觸及1.07億美元,過去7天漲幅達8.68%,超越Loopring成為總鎖倉量第十大Layer 2,后者當前鎖倉量下降至1億美元.

Block Chain:11/20/2023 11:19:33 AM
zkSync Era鏈上ETH銷毀量突破6000枚,價值超1000萬美元

金色財經報道,據ultrasound.money數據顯示,zkSync Era鏈上ETH銷毀量已突破6000枚,本文撰寫時達到6016.97 ETH,價值達到10,935,252.26美元.

Block Chain:11/20/2023 11:19:27 AM
Pyth Network空投將于明日開放

金色財經報道,Pyth Network空投將于明日開放,空投領取頁面的有效期至2024年2月18日,PYTH總供應量為100 億.

Block Chain:11/20/2023 11:19:22 AM
某ETH波段大戶花費1000萬枚USDC買入5114枚ETH

金色財經報道,據X用戶@ai_9684xtpa監測,ETH波段大戶在十分鐘內花費1000萬枚USDC買入5114枚ETH,平均買入價格為1974美元,使得ETH價格從1951美元短時拉升至1968美元.

Block Chain:11/20/2023 11:19:20 AM
ads