以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:從未審計比特幣L2跨鏈協議oooo

Author:

Block

Time:3/22/2024 8:17:33 AM

金色財經報道,據Web3安全公司慢霧SlowMist在官推表示,從未聽過和審計過比特幣L2跨鏈協議oooo,用戶需保持警惕。

其它快訊:

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。

2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。

3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB

4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。

5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。

此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[6/8/2022 11:32:49 AM]

慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[3/29/2022 12:37:38 AM]

慢霧:AToken錢包疑似遭受攻擊 用戶反饋錢包中資產被盜:據慢霧區情報,近期 AToken 錢包(atoken.com)疑似遭受到攻擊,用戶在使用 AToken 錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken 錢包官方推特在2021年12月20日發布了停止運營的聲明。官方 TG 頻道中也有多位用戶反饋使用 AToken 錢包資產被盜了,但是并沒有得到 AToken 團隊的回復和處理。

如果有使用 AToken 錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:

1. 立即將 AToken 錢包中的相關的資產轉移到新的錢包中。

2. 廢棄導入 AToken 或者使用 AToken 生成的助記詞或私鑰的錢包。

3. 參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。

4. 留存相應有問題的 AToken 錢包 APP 的安裝包,用于后續可能需要的取證等操作。

5. 如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址 MistTrack 可以協助挽回可能的一線希望。[2/9/2022 12:05:12 AM]

比特幣ETF總成交額達48.05億美元,總市值達567.78億美元

金色財經報道,據Coinglass數據,截至今日,比特幣ETF總成交額達48.05億美元,總市值達567.78億美元,總資產管理規模達582.16億美元.

Block Chain:3/22/2024 8:40:32 AM
Scroll 生態永續合約 DEX Rollie Finance 完成種子輪融資

3月22日消息,Scroll 生態永續合約 DEX Rollie Finance 完成種子輪融資.

Block Chain:3/22/2024 8:40:30 AM
Milady NFT已籌集88,888 SOL并向參與預售用戶返還全部資金

金色財經報道,據鏈上分析師@ai_9684xtpa監測,Milady NFT已籌集88,888 SOL(價值1592萬美金)并向參與預售用戶返還了全部資金,目前交易對已正式上線.

Block Chain:3/22/2024 8:40:28 AM
某地址交易LADYF過去一小時已獲利8612枚SOL,勝率高達71.43%

金色財經報道,據鏈上分析師@ai_9684xtpa監測,54JaP開頭地址交易LADYF一小時已獲利8612枚SOL,回報率高達2770%,近30天勝率高達71.43%.

Block Chain:3/22/2024 8:32:21 AM
灰度GBTC流通股數量跌破4億份,近一個月已減少超20%

金色財經報道,灰度官方更新其現貨比特幣ETF持倉數據,截至當地時間3月21日,GBTC 比特幣持倉降至355,759.1958枚 BTC,資產管理規模(非公認會計原則)升至23,238,037,693.57美元.

Block Chain:3/22/2024 8:24:59 AM
貝萊德代幣化基金錢包已收到價值10萬美元的代幣與NFT

金色財經報道,據Spot On Chain監測,貝萊德在以太坊上首次推出首個1億美元的代幣化基金后,基金錢包0x13e吸引了價值約10萬美元美元的各種memecoins和NFT.

Block Chain:3/22/2024 8:24:43 AM
韓國交易所Coinone已連續兩年虧損

金色財經報道,據Com2uS Holdings 22日的經營報告顯示,韓國交易所Coinone已連續兩年虧損,去年的銷售額為224億韓元(1670萬美元),同年凈虧損約為45億韓元(335萬美元),2022年凈虧損1...

Block Chain:3/22/2024 8:17:32 AM
Blast生態DeFi平臺Pac Finance完成新一輪融資,Manifold等參投

金色財經報道,Blast生態DeFi和借貸平臺Pac Finance宣布完成新一輪融資,Manifold、DeGods開發團隊@XDeGods等參投,具體金額暫未披露.

Block Chain:3/22/2024 8:10:24 AM
名義價值17億美元的BTC期權和8.9億美元的ETH期權到期

金色財經報道,Greeks.live數據顯示,3月22日期權交割數據:2.5萬張BTC期權到期,Put Call Ratio為0.56,最大痛點67000美元,名義價值17億美元.

Block Chain:3/22/2024 7:51:54 AM
RWA代幣市值突破57億美元,24小時漲幅達12.4%

金色財經報道,CoinGecko數據顯示,RWA代幣市值突破57億美元,24小時漲幅達12.4%,24小時交易額達15.35億美元.

Block Chain:3/22/2024 7:51:50 AM
Blast推出Starknet NFT API

金色財經報道,Blast推出Starknetn NFT API,可在 Blast Builder API 解決方案中使用,Starknet 構建者現在可以使用 Blast 輕松、快速地啟動、驗證、分析或顯示 NFT.

Block Chain:3/22/2024 7:33:44 AM
美國銀行:最近一周加密貨幣流出1億美元

金色財經報道,美國銀行援引EPFR數據:最近一周,現金流出總額為612億美元,為自2023年10月以來最大規模的流出。黃金資金流入規模達到11億美元,為2023年5月以來最大。美股資金流出212億美元,加密貨幣流出1...

Block Chain:3/22/2024 7:33:43 AM
ads