以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元

Author:

Block

Time:2021/7/1 0:20:42

據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。

經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。

慢霧:pGALA合約黑客已獲利430萬美元:11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。

今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

本體將全面兼容EVM,現有版本新增以太坊賬戶體系和Web3API等

區塊鏈平臺本體(Ontology)在主網發布三周年之際宣布OntologyEVM已開發完成,在已有的三種多虛擬機(NeoVM、Native和Wasm)的基礎上,增加最具有廣泛適用性的以太坊虛擬機EVM.

Block Chain:2021/7/1 0:19:31
今日凌晨以太坊現14筆超1萬枚大額轉賬,共計轉移117.87萬枚ETH

據北京鏈安Chainsmap鏈上數據監測顯示,7月2日凌晨至今以太坊共發生14筆超10000枚ETH大額轉賬,共計有117.87萬枚ETH被轉移,轉移數量達一周新高,其中今日8時左右一筆轉賬達60萬枚ETH.

Block Chain:2021/7/2 0:22:27
Nexon日本總部在投資比特幣兩個月后損失了約40%的本金

韓國游戲巨頭Nexon日本總部在投資比特幣2個月內損失了約40%的本金。Nexon表示,將把今年第二季度加密貨幣交易資產評估損失額44.99 億日元計入營業外費用.

Block Chain:2021/7/1 0:20:05
Joseph Young:主流交易所比特幣融資利率均為負,波動性可能會激增

7月2日消息,分析師Joseph Young發推表示,所有主流交易所的比特幣融資利率均為負,這意味著期貨市場上的許多人正在做空。今天要小心,波動性可能會激增.

Block Chain:2021/7/2 0:22:19
BCH跌破500美元關口 日內跌幅為6.29%

火幣全球站數據顯示,BCH短線下跌,跌破500美元關口,現報499.76美元,日內跌幅達到6.29%,行情波動較大,請做好風險控制.

Block Chain:2021/7/1 0:18:25
Gelato Network提議添加G-UNI DAI / USDC作為MakerDAO抵押品類型

Gelato Network開發團隊發起新提案,提議添加G-UNI DAI / USDC作為MakerDAO的抵押品類型.

Block Chain:2021/6/30 0:17:34
Coinbase今年迄今已收到1060起投訴 在美國三大交易所中數量最多

根據消費者金融保護局(Consumer Financial Protection Bureau)的數據,在美國運營的三大加密貨幣交易所中,Coinbase今年迄今收到的投訴最多.

Block Chain:2021/6/30 0:17:15
美、布兩油期貨悉數轉跌

美、布兩油期貨悉數轉跌,現分別報72.74美元/桶和74.08美元/桶。美、布兩油持續跳水 美股黃金股上行:美、布兩油持續跳水,WTI原油期貨跌超6%,報37.82美元/桶,布倫特原油期貨跌5.13%,報40.13美...

Block Chain:2021/6/30 0:15:35
Equilibrium先行網Genshiro將眾貸參與者獎勵提升至單枚KSM最高2400枚GENS

據官方消息,基于波卡的DeFi借貸協議Equilibrium先行網Genshiro(GENS)宣布改善眾貸參與者獎勵,將貢獻小于50枚KSM的.

Block Chain:2021/7/2 0:22:20
安永已開源以太坊二層方案Nightfall 3,采用ZK-Optimistic Rollup機制

7月2日消息,安永宣布推出并開源以太坊二層方案c,Nightfall 3采用ZK-Optimistic Rollup機制,將零知識證明(ZK或ZKP)與處理交易驗證的新模型相結合.

Block Chain:2021/7/2 0:22:54
DeFi 概念板塊今日平均跌幅為1.90%

金色財經行情顯示,DeFi 概念板塊今日平均跌幅為1.90%。47個幣種中16個上漲,31個下跌,其中領漲幣種為:MLN(+23.86%)、AST(+9.03%)、COMP(+6.80%).

Block Chain:2021/7/2 0:22:09
數據:二季度BTC下跌40.37%,近7年表現最差

據Skew數據,二季度BTC下跌40.37%,在2014年以來所有的二季度中表現最差。不過,在今年一季度BTC上漲了102.93%,是近7年所有的一季度中表現最好的。部分評論者稱,我們正處于前所未有的市場周期之中,過...

Block Chain:2021/7/2 0:23:06
ads