金色財經報道,慢霧首席信息安全官23pds在X平臺發布提醒稱,注意,Apples store上出現虛假unisat App。
其它快訊:
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[5/8/2021 10:44:36 AM]
慢霧:PAID Network攻擊者直接調用mint函數鑄幣:慢霧科技發文對于PAID Network遭攻擊事件進行分析。文章中指出,在對未開源合約進行在反編譯后發現合約的 mint 函數是存在鑒權的,而這個地址,正是攻擊者地址(0x187...65be)。由于合約未開源,無法查看更具體的邏輯,只能基于現有的情況分析。慢霧科技分析可能是地址(0x187...65be)私鑰被盜,或者是其他原因,導致攻擊者直接調用 mint 函數進行任意鑄幣。
此前報道,PAID Network今天0點左右遭到攻擊,增發將近6000萬枚PAID代幣,按照當時的價格約為1.6億美元,黑客從中獲利2000ETH。[3/6/2021 9:28:40 AM]
聲音 | 慢霧科技余弦:所有數字貨幣項目方應完整review所有第三方模塊:據IMEOS報道,慢霧科技余弦提醒所有數字貨幣相關項目(如交易所、錢包、DApp 等)都應該強制至少一名核心技術完整 review 一遍所有第三方模塊,看看是否存在可疑代碼,也可以抓包看看是否存在可疑請求。供應鏈攻擊不計代價,數字貨幣依然炙手可熱。
比如最新發現的: Hacker backdoors popular JavaScript library to steal Bitcoin funds 。[11/27/2018 12:00:00 AM]
金色財經報道,據鏈上分析師@ai_9684xtpa監測,五分鐘前,地址0xc7e...01c77從Binance轉出4716萬枚GMT,價值1601萬美元.
Block Chain:3/27/2024 7:21:36 AM金色財經報道,據Lookonchain數據,ETHFI過去24小時上漲了近30%,過去24小時內,4個錢包從Binance提取893,547枚ETHFI(約合554萬美元)。看起來鯨魚正在積累ETHFI.
Block Chain:3/27/2024 6:57:29 AM金色財經報道,DWF Labs聯創Andrei Grachev在X披露統計數據,DWF Liquid Markets的機構客戶數量達到208家,基金似乎非常熱衷于私下買賣.
Block Chain:3/27/2024 6:57:19 AM3月27日消息,Blur和Blast聯合創始人Pacman表示,Blast核心貢獻者已通過多重簽名擔保9700萬美元Munchables被盜資金.
Block Chain:3/27/2024 6:42:38 AM金色財經報道,據官方消息,TON基金會宣布啟動擬于4月1日啟動獎池200萬美元的Open League Hackathon.
Block Chain:3/27/2024 6:42:35 AM金色財經報道,據Lookonchain數據,某地址在6小時前以10,729枚SOL(200萬美元)的價格售出了全部185萬枚MEW,并在不到1天的時間里賺了8,467枚SOL(160萬美元).
Block Chain:3/27/2024 6:35:19 AM金色財經報道,CryptoQuant創始人Ki Young Ju在X平臺發文表示,BTC流動庫存比率創歷史新低。相對于需求而言,賣方流動性目前遠低于歷史水平.
Block Chain:3/27/2024 6:35:17 AM金色財經報道,Scopescan在社交媒體上發文表示,其已監測到Munchables黑客的Binance存款地址,該地址也用于存入GRT,黑客或將用于其他攻擊事件.
Block Chain:3/27/2024 6:27:45 AM3月27日消息,Blast生態DeFi協議Jucie發文表示,所有Juice wETH均已從Munchables開發商手中成功解救.
Block Chain:3/27/2024 6:27:43 AM