以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏

Author:

Block

Time:2021/8/11 1:47:48

對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。

慢霧:共享Apple ID導致資產被盜核心問題是應用沒有和設備碼綁定:5月19日消息,慢霧首席信息安全官23pds發推表示,針對共享Apple ID導致資產被盜現象,核心問題是應用沒有和設備碼綁定,目前99%的錢包、交易App等都都存在此類問題,沒有綁定就導致數據被拖走或被惡意同步到其他設備導致被運行,攻擊者在配合其他手法如社工、爆破等獲取的密碼,導致資產被盜。23pds提醒用戶不要使用共享Apple ID等,同時小心相冊截圖被上傳出現資產損失。[2023/5/19 15:13:08]

慢霧:疑似Gemini相關地址在過去5小時內共轉出逾20萬枚ETH:金色財經消息,慢霧監測顯示,疑似加密交易所Gemini相關地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在過去5小時內歸集并轉出逾20萬枚ETH(超3億美元)。[2022/7/19 2:22:08]

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

財富500強埃森哲遭比特幣勒索軟件攻擊,數據已在暗網泄露

財富500強、咨詢公司埃森哲(Accenture)遭遇了黑客組織Lockbit的比特幣勒索軟件攻擊。Lockbit發布勒索消息稱會在幾小時內發布從該公司竊取的數據,除非埃森哲想買回它們.

Block Chain:2021/8/12 1:49:45
以太坊核心開發者Péter Szilágyi推出NFT“I'm The Chad”

以太坊核心開發者、以太坊客戶端Geth開發者Péter Szilágyi推出其首個NFT“I'm The Chad”,其是一個全球單一NFT,當basefee高于上一次重新擁有時,任何人都可以將其帶走.

Block Chain:2021/8/13 1:52:54
CoinWind開啟EPK單幣質押首期額度已存滿

8月11日消息,DeFi智能單幣質押金融平臺CoinWind于8月11日(SGT)開啟EPK單幣質押,首期開放額度為20萬枚,上線后不到15分鐘,首期額度就已存滿.

Block Chain:2021/8/11 1:48:57
USDT占比特幣交易比重約為57.82%

金色財經消息,據cryptocompare數據顯示,目前比特幣交易情況按照交易幣種排名,排名名第一的是USDT,占比為57.82%;排名第二的是美元,占比為12.82%;排名第三的是BUSD,占比為5.87%;排名第...

Block Chain:2021/8/12 1:49:46
Impossible Finance即將上線多鏈Launchpad并發布治理代幣IDIA

DeFi項目的平臺Impossible Finance即將啟動自己的多鏈Launchpad.

Block Chain:2021/8/10 1:47:00
云南跨境金融區塊鏈平臺試點成效顯著

人民銀行昆明中心支行有關負責人介紹,隨著云南省“跨境金融區塊鏈服務平臺”建設的不斷推進,支撐了企業、銀行等市場主體跨境投融資和支付便利化業務辦理,為涉外經濟高質量發展賦能提效.

Block Chain:2021/8/12 1:50:08
Chainlink已被集成到以太坊擴展解決方案Arbitrum One中

金色財經報道,Chainlink預言機已被集成到以太坊擴展解決方案 Arbitrum One 中,Arbitrum 表示,它正在解決智能合約開發商的一個共同要求.

Block Chain:2021/8/13 1:51:41
加納央行與德國紙幣印刷商Giesecke+Devrient合作試點CBDC

加納央行計劃與德國紙幣印刷商Giesecke+Devrient合作,測試一種通用的中央銀行數字貨幣(CBDC),Giesecke+Devrient公司將為該貨幣數字塞迪提供技術.

Block Chain:2021/8/11 1:48:50
SushiSwap推出動物幣MEOW 可代表BentoBox金庫的收益份額

8月12日消息,SushiSwap官方宣布推出動物幣Meowshi (MEOW).

Block Chain:2021/8/12 1:50:24
8月11日公鏈數據一覽

據Kingdata數據,Heco鏈上當前每日Gas消耗量為1690.36億Wei、每日新增地址數1.51萬個、每日交易次數為88.46萬次、累計總交易次數為4.44億次、獨立地址總數為1799.92萬個; ETH鏈上...

Block Chain:2021/8/11 1:47:27
上半年NFT區塊鏈游戲融資超14億美元

據Blockchaingamer統計,截止2021年6月,區塊鏈游戲相關融資達14億美元。其中約10億美元來自傳統VC,Animoca Brands、Galaxy Digital和Hashed是該領域最活躍的幾個投資...

Block Chain:2021/8/12 1:50:01
StarkWare正與MakerDAO在StarkNet上開發DAI鑄造功能

零知識證明技術開發公司StarkWare正在與MakerDAO合作以在ZK Rollup擴容方案StarkNet上鑄造DAI.

Block Chain:2021/8/12 1:50:02
ads