Solana上的穩定幣項目Cashio今日遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為8,646,022.04UST17,041,006.5USDC和26,340,965.68USDT-USDCLP,獲利總價值:52027994.22USD。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。
慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]
攻擊者CASH代幣賬號:https://solscan.io/account/26rFraKwk3gurdLLzR2aU5Z2sGA4jJ4Nnr7QDECu5BAK
慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]
攻擊交易:https://solscan.io/tx/4fgL8D6QXKH1q3Gt9GPzeRDpTgq4cE5hxf1hNDUWrJVUe4qDJ1xmUZE7KJWDANT99jD8UvwNeBb1imvujz3Pz2K5
現場 | 慢霧海賊王:保障安全需找專業安全團隊做專業審計:金色財經現場報道,在今日萬向區塊鏈實驗室舉辦的2018區塊鏈·新經濟第四屆區塊鏈全球峰會上,慢霧安全負責人海賊王稱,一筆合法交易的USDT,至少需要滿足以下兩個條件:(1)要通過比特幣的交易來構造,要符合比特幣的余額驗證及交易規則驗證;(2)要通過USDT自己的余額驗證。他總結說,要保障安全,需找專業的安全團隊做專業的審計。[2018/9/10]
Tags:STASTAKINGKINCoinbase Wrapped Staked ETHpstake幣怎么樣BiKingKINU幣
加密礦企ArgoBlockchain和CoreScientific周一宣布簽署礦機互換協議,該協議將使Core接收Argo現有的BitmainAntminerS19比特幣礦機.
1900/1/1 0:00:00FTX和FTX.US宣布推出“FTXAccess”。FTXAccess是專為機構投資者量身打造的工具。除了咨詢服務外,還另外提供了指數產品、分析工具、執行交易等服務.
1900/1/1 0:00:00據上海證券報報道,近日,中國移動通信聯合會元宇宙產業委員會與亞洲數字銀行有限公司在中國北京舉行了戰略合作簽約儀式.
1900/1/1 0:00:00據Decrypt報道,活動家、朋克搖滾樂隊PussyRiot創始成員NadezhdaTolokonnikova宣布.
1900/1/1 0:00:00以太坊創始人V神在Twitter上分享了關于其和幾位開發者共同提出的EIP-4844提案,該提案建議用proto-danksharding代替擴容解決方案Danksharding.
1900/1/1 0:00:00澳大利亞首只比特幣ETF將于下周在CBOE上市,這將是對澳大利亞散戶對加密貨幣的大規模需求進行的首次測試。有猜測稱,該國首只比特幣ETF將流入10億美元.
1900/1/1 0:00:00