12月10日晚間,據慢霧區情報,有用戶在OpenSea掛單售賣的NFT被惡意的以遠低于掛單價匹配買。經慢霧安全團隊分析,此是由于該受害用戶遭受釣魚攻擊,錯誤的對攻擊者精心構造的惡意訂單進行簽名,惡意訂單中指定了極低的出售價格、買方地址為攻擊者以及出售NFT為受害用戶在OpenSea上架的待出售NFT。攻擊者使用受害用戶已簽名的出售訂單以及攻擊者自己的購買訂單在OpenSea中進行匹配,并以攻擊者指定的極低價格成交,導致受害用戶的NFT以非預期的價格售出。
慢霧:區塊鏈因黑客攻擊損失總金額已超300億美元:金色財經報道,據慢霧統計數據顯示,自2012年1月以來,區塊鏈黑客造成的損失總金額約為30,011,604,576.24美元;黑客事件總數達到1101起。
其中Exchange、ETH Ecosystem、Bridge是在黑客攻擊中損失最大的類別,損失金額分別為10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合約漏洞、Rug Pull、閃電貸攻擊是最常見的攻擊方式,分別發生黑客事件137起,106起,87起。[2023/7/7 22:24:09]
慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。
慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]
慢霧:Transit Swap黑客攻擊交易被搶跑,套利機器人獲利超100萬美元:10月1日消息,據慢霧安全團隊情報,Transit Swap 黑客轉移用戶 BSC 鏈 BUSD 資產時被套利機器人搶跑,區塊高度為21816885,獲利107萬BUSD。套利機器人相關地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、
截止到目前,在各方的共同努力下,黑客已將 70% 左右的被盜資產退還到Transit Swap開發者地址,建議套利機器人所屬人同樣通過service@transit.finance或鏈上地址與Transit Swap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。[2022/10/2 18:37:44]
Tags:NECANSLETCONethylenecopolymerMOONLYFANSAtletico de Madrid Fan TokenCircular Economy
1.《時代》雜志旗下影視制作部門TimeStudios將推出基于RobotosNFT的原創動畫2.NFT平臺Rarible推出消息服務.
1900/1/1 0:00:00據韓國時報12月13日消息,韓國區塊鏈公司Lambda256完成700億韓元B輪融資,韓華集團領投100億韓元.
1900/1/1 0:00:00據TheBlock11月22日消息,英國金融行為監管局希望最遲在12月中旬之前聘請第三方加密取證服務提供商.
1900/1/1 0:00:00原標題:《在元宇宙里買Gucci和迪奧,軟銀押注這家亞洲公司》據華爾街日報報道,韓國元宇宙平臺Zepeto已經獲得了日本軟銀集團1.5億美元的投資.
1900/1/1 0:00:00據Cointelegraph11月30日報道,專注于隱私保護的去中心化解決方案NuLink宣布完成400萬美元融資.
1900/1/1 0:00:00巴比特訊,11月23日,cLabs工程師TimMoreton表示,Celo上跨鏈通信協議Optics的多簽權限被替換是由于有人激活了以太坊GovernanceRouter合約上的Optics恢復.
1900/1/1 0:00:00