BTC/HKD+0.05%
ETH/HKD+0.05%
LTC/HKD-0.12%
ADA/HKD-0.2%
SOL/HKD-0.39%
XRP/HKD-0.19%金色財經消息,據 CertiK 預警顯示,發現有關 Fantom 網絡上 Go-Opera 中的錯誤的報告,該錯誤允許攻擊者耗盡驗證節點錢包。推特用戶 @0xNevermind 聲稱他們的 Fantom 驗證節點錢包已被耗盡 25 萬枚 FTM(約 7.5 萬美元),團隊將該問題報告給了 Fantom 基金會,并提供了有關如何重現和修復錯誤的步驟,在 7 天后 Fantom 團隊沒有采取任何行動或更新,因此決定公開此信息以保護其他 Fantom 節點所有者。
安全團隊:借貸協議Sentiment在Arbitrum網絡被盜100萬美元:4月5日消息,據PeckShield監測,無許可部分抵押借貸協議Sentiment今日凌晨在Arbitrum網絡被盜約100萬美元,根本原因在于Balancer的只讀可重入性。[2023/4/5 13:45:30]
安全團隊:DFX Finance攻擊者獲利逾23萬美元:11月11日消息,據慢霧安全團隊情報,ETH鏈上的DFX Finance項目遭到攻擊,攻擊者獲利約231,138美元。慢霧安全團隊以簡訊形式分享如下:
1. 攻擊者首先調用了名為Curve的合約中的viewDeposit函數來查看合約中的存款情況,之后根據返回的存款情況來構造合適的閃電貸需要借出的錢。
2. 緊接著繼續Curve合約的flash函數進行閃電貸,因為該函數未做重入鎖保護,導致攻擊者利用閃電貸中的flashCallback函數回調了合約的deposit函數進行存款。
3. 存款函數外部調用了ProportionalLiquidity合約的proportionalDeposit函數,在該函數中會將第二步中借來的資金轉移回Curve合約里,并且為攻擊合約進行存款的記賬,并且為攻擊合約鑄造存款憑證。
4. 由于利用重入了存款函數來將資金轉移回Curve合約中,使得成功通過了閃電貸還款的余額檢查。
5. 最后調用withdraw函數進行取款,取款時會根據第三步存款時對攻擊合約記賬燃燒掉存款憑證,并以此成功取出約2,283,092,402枚XIDR代幣和99,866枚USDC代幣獲利。
此次攻擊的主要原因在于Curve合約閃電貸函數并未做重入保護,導致攻擊重入了存款函數進行轉賬代幣來通過閃電貸還款的余額判斷,由于存款時有記賬所以攻擊者可以成功提款獲利。[2022/11/11 12:51:08]
安全團隊:ShadowFi未定義合理訪問控制,遭攻擊者利用:據官方消息,9月2日,HyperLab安全團隊在BSC鏈上檢測到ShadowFi Token貶值事件。攻擊者將10,354,936.721195451 SDF token銷毀,隨后將 8.461538282 SDF換成約合$30萬BNB資產。
團隊分析稱,從交易細節可得,攻擊者在交易中調用burnTokens()函數燒掉了SDF,而ShadowFi合約沒有實現權限驗證函數onlyOwner,設置burnTokens為public,導致被攻擊者利用,將代幣全部銷毀。項目方對于burn()這類函數, 沒有定義合理的訪問控制, 導致任意用戶都能調用這個合約, 從而造成不必要的損失。
據悉,Hyperlab圍繞數字錢包這一核心產品及其周邊服務,針對熱錢包安全、冷錢包安全、錢包服務器安全,以及錢包使用者安全等議題開展研究工作,為用戶和企業提供安全解決方案和服務。[2022/9/2 13:05:12]
7月2日消息,BTC.com數據顯示,目前比特幣全網未確認交易數量為4416筆,全網算力為215.03 EH/s,24小時交易速率為3.41交易/秒,目前全網難度為29.57 T,預測下次難度上調0.48%至29.7...
Block Chain:2022/7/2 1:45:49金色財經報道,據Nansen分析數據顯示,過去一個月以太坊NFT的ETH交易量下降55%,從130萬枚跌至58.4萬枚,如果以美元計價,交易額從此前的不到26億美元跌至6.72億美元,跌幅達70%.
Block Chain:2022/6/30 1:40:407月1日消息,美國司法部與聯邦執法合作伙伴宣布對 Baller Ape Club、EmpiresX、TBIS 和 Circle Society 四起不同案件中的六名被告提起刑事指控,指控涉嫌參與加密貨幣相關欺詐.
Block Chain:2022/7/1 1:43:406月30日消息,Crypto Quant CEO Ki Young Ju在推特上表示,每個人都在談論看跌的事情,但他們中的大多數人都沒有離開加密貨幣市場。他們只是在等待市場觸底.
Block Chain:2022/6/30 1:41:59金色財經消息,加密貨幣交易所CoinFLEX CEO表示,可能不會按計劃于周四恢復提現.
Block Chain:2022/6/30 1:40:207月4日消息,2020年年底以來中國新區塊鏈服務的認證速度開始加快,目前在中國互聯網監管機構注冊的區塊鏈服務總數達到1821項.
Block Chain:2022/7/4 1:48:596月30日消息,MYKEY智能錢包宣布已于2022年6月30日14:00正式停止運營。正式停止運營后,理財、紅包、KEY跨鏈兌換等功能將即刻停止服務,轉賬功能也將在近期停止服務,MYKEY提前用戶盡快提取資產.
Block Chain:2022/6/30 1:41:36金色財經消息,近日,新京報貝殼財經會客廳——建立數字藏品的正向發展標準和路徑,數字藏品行業如何“守正·創新”規范發展研討會在北京舉行.
Block Chain:2022/7/4 1:48:53金色財經報道,金華市試點使用數字人民幣以來,稅務部門積極探索實施數字人民幣在繳稅場景方面的應用,聯合人民銀行及負責數字人民幣運營的各家商業銀行,不斷豐富繳稅渠道,通過使用數字人民幣賬戶簽訂繳稅協議或銀行端查詢繳稅方式...
Block Chain:2022/7/3 1:47:487月2日消息,歐元區6月CPI同比增長8.6%,續創歷史新高,預期增長8.4%,前值增長8.1%。歐元區6月CPI環比增長0.8%,預期增長0.7%,前值增長0.8%.
Block Chain:2022/7/2 1:45:57金色財經報道,據Whale Alert數據顯示,Ripple 已通過兩筆交易完成 7 億枚 XRP 鎖定,第一筆 5 億枚 XRP 鎖定在 Ripple Escrow Wallet 錢包價值約合 155,223,00...
Block Chain:2022/7/2 1:45:327月1日消息,據彭博社援引三位知情人士報道,除FTX外,BlockFi還在與加拿大加密借貸平臺Ledn進行融資談判.
Block Chain:2022/7/1 1:43:52