BTC/HKD+4.67%
ETH/HKD+7.43%
LTC/HKD+3%
ADA/HKD+7.88%
SOL/HKD+7.11%
XRP/HKD+5.72%據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。
慢霧:疑似Gemini相關地址在過去5小時內共轉出逾20萬枚ETH:金色財經消息,慢霧監測顯示,疑似加密交易所Gemini相關地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在過去5小時內歸集并轉出逾20萬枚ETH(超3億美元)。[2022/7/19 2:22:08]
慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:
1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。
2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。
3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB
4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。
5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。
6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。
7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。
此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]
慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]
行情顯示,OP(Optimism)價格達到1.79美元,24小時漲幅為24.8%。行情波動較大,請做好風險控制.
Block Chain:2022/6/1 3:55:055月31日消息,?北京市經濟和信息化局印發《北京市數字經濟全產業鏈開放發展行動方案》,方案明確提出提高數字技術供給能力,構建數字技術創新生態等舉措.
Block Chain:2022/5/31 3:53:14金色財經消息,DEX聚合器1inch Network已集成Synthetix的原子交換(atomicswaps)功能.
Block Chain:2022/6/1 3:56:136月1日消息,PlatON宣布與跨鏈錢包Coin98達成合作,并已接入Coin98 Super App.
Block Chain:2022/6/1 3:56:516月1日消息,外界普遍預計,加拿大央行將在4月份加息50個基點(這是20多年來的首次)之后,再加息50個基點,并將隔夜目標利率提高到1.5%。此前加央行已宣布實施量化緊縮政策,所以現在市場關注重點將放在加央行的關鍵利...
Block Chain:2022/6/1 3:55:04據官方消息,AmazingDoge成立美國實體公司ADOGE GLOCAL,同月,ADOGE獲得MSB金融牌照.
Block Chain:2022/5/31 3:52:51金色財經報道,在最近對著名的加密貨幣交易員 Scott Melker 的采訪中,美國投資者?Tim Draper預測會有更多的女性開始使用比特幣,這將顯著擴大加密貨幣的用戶群.
Block Chain:2022/5/30 3:49:445月31日消息,韓國負責監管虛擬資產的“數字資產委員會”最早將于6月啟動,數字資產委員會在該國制定數字資產基本法和設立政府內專門機構之前,將成為該國制定虛擬資產產業政策并執行監管的“指揮塔”.
Block Chain:2022/5/31 3:52:47金色財經消息,據OpenSea數據顯示,goblintown.wtf NFT系列地板價突破5ETH,目前為5.5ETH,24小時的交易額為2808.75ETH,24小時交易額在OpenSea排名達到第二.
Block Chain:2022/6/1 3:56:12金色財經報道,BEAM+ LAB聯合美亞娛樂集團推出香港經典電影主題NFT收藏品CRYPTYQUES,由著名的香港攝影師兼導演Wing Shya策劃和領導.
Block Chain:2022/5/31 3:51:525月30日消息,由中國國際文化交流中心和《環球人物》雜志社聯合主辦,中國國際文化藝術有限公司協辦,和平文化發展集團承辦的第二屆“絲路友好使者”盛典即將于5月31日線上舉辦。盛典組委會于5月29日預先發布一款盛典主題公...
Block Chain:2022/5/30 3:51:115月31日消息,互操作性協議Connext宣布新增支持Harmony,允許用戶在Harmony和其他支持的網絡之間轉移代幣.
Block Chain:2022/6/1 3:53:55