BTC/HKD+2.33%
ETH/HKD+2.85%
LTC/HKD+2.08%
ADA/HKD+3.56%
SOL/HKD+3.58%
XRP/HKD+2.26%據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:
1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。
2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。
3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。
4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。
5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。
本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。
慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]
慢霧:Transit Swap黑客攻擊交易被搶跑,套利機器人獲利超100萬美元:10月1日消息,據慢霧安全團隊情報,Transit Swap 黑客轉移用戶 BSC 鏈 BUSD 資產時被套利機器人搶跑,區塊高度為21816885,獲利107萬BUSD。套利機器人相關地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、
截止到目前,在各方的共同努力下,黑客已將 70% 左右的被盜資產退還到Transit Swap開發者地址,建議套利機器人所屬人同樣通過service@transit.finance或鏈上地址與Transit Swap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。[2022/10/2 18:37:44]
慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。
當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]
3月10日消息,鏈上數據監測,當前以太坊共識層(原ETH2) 合約地址余額為10,000,498 ETH,近24小時內新增9,968枚ETH。交易筆數184,429筆.
Block Chain:2022/3/10 13:48:50金色財經報道,拜登昨日簽署了加密行政命令后美股市場做出積極反應,多家加密上市公司出現上漲,根據 TradingView 的數據顯示,Coinbase (COIN) 收盤時上漲 10.5%.
Block Chain:2022/3/10 13:48:373月10日消息,The Sandbox 的創始人 Sebastien Borget 最近稱:“Web 3.0 和元宇宙使我們每個人都成為人類想象力的探索者,其創造了新的平行宇宙,我們可以在其中選擇我們想要生活的體驗.
Block Chain:2022/3/10 13:49:543月9日消息,據曝光的一份有關拜登即將簽署的加密行政法令的說明文件顯示,該命令將首次提及要求官方全員(whole of goverment)針對加密資產及技術的風險與利弊進行評估.
Block Chain:2022/3/9 13:47:01據官方消息,Elastos在2022年2月通過公開市場購買了180,000個 ELA。截至2022年2月28日,已累計回購326,426個ELA.
Block Chain:2022/3/12 13:52:003月10日消息,據NFTGO.io數據顯示,女性主題NFT項目Worldof Women(WoW)市值已突破1億美元,本文撰寫時為1.0479億美元,交易總額達到1.7297億美元,地板價為7.2ETH.
Block Chain:2022/3/10 13:49:523月12日消息,以太坊核心開發者 Tim Beiko 在社交網站發文表示,為以太坊合并升級而準備的 EL 客戶端正式定名為Paris.
Block Chain:2022/3/12 13:52:26金色財經報道,WAX鏈上NFT銷售總額已突破4億美元,本文撰寫時為409,252,731美元,鏈上銷售交易量為15,813,784筆.
Block Chain:2022/3/11 13:50:39金色財經報道,據最新消息,加密貨幣交易所FTX選擇了支付基礎設施公司Stripe來構建支付和降低風險,Stripe平臺將為快速增長的交易所客戶提供新的法幣到加密貨幣入口.
Block Chain:2022/3/11 13:50:033月10日,Web3 應用平臺 Dataverse 發布版本更新,新增支持以太坊、Polygon、BNB Chain(原 BSC)、Solona、Flow、Tezos 六條公鏈.
Block Chain:2022/3/10 13:49:093月11日,GameFi 項目 Mirror World 宣布完成逾 400 萬美元種子輪融資.
Block Chain:2022/3/11 13:50:45