據慢霧區消息,BSC上的EGDFinance項目遭受黑客攻擊,導致其池子中資金被非預期的取出。慢霧安全團隊對此進行了分析,稱本次事件是因為EGDFinance的合約獲取獎勵時計算獎勵的喂價機制過于簡單,導致代幣價格被閃電貸操控從而獲利。具體分析如下:
谷歌向蘋果安全團隊支付15,000美元漏洞賞金:金色財經報道,谷歌證實,蘋果安全工程和架構團隊在Chrome網絡瀏覽器中發現了一個高嚴重性安全漏洞。此外,SEAR團隊還因發現和披露漏洞而獲得了Google 15,000美元的獎金。這一特定披露的消息是在8月2日的Chrome更新公告中發布的,確認了由于外部貢獻者漏洞報告而進行的11個安全修復。CVE-2023-4072是ChromeWebGL實現中的一個“越界讀寫”漏洞。
WebGL是JavaScript應用程序編程接口,可以在瀏覽器中渲染交互式圖形,而無需任何插件。存在越界漏洞,程序可以從分配的內存區域的邊界之外讀取數據(在本例中是寫入數據)。谷歌并沒有透露太多有關此漏洞的信息,而是對技術細節進行了限制,直到大多數Chrome用戶激活了更新。此外,VulnDB指出,成功利用漏洞需要用戶交互。目前也沒有已知的漏洞可用。[2023/8/7 21:30:01]
1.由于EGDFinance合約中獲取獎勵的claimAllReward函數在計算獎勵時會調用getEGDPrice函數來進行計算EGD的價格,而getEGDPrice函數在計算時僅通過pair里的EGD和USDT的余額進行相除來計算EGD的價格。2.攻擊者利用這個點先閃電貸借出池子里大量的USDT,使得EGD代幣的價格通過計算后變的很小,因此在調用claimAllReward函數獲取獎勵的時候會導致獎勵被計算的更多,從而導致池子中的EGD代幣被非預期取出。
安全團隊:Transit Swap最大黑客目前已歸還超8成被盜資金:金色財經報道,據慢霧Mist Track分析,截止目前Transit Swap被盜事件中,盜取最大資金的黑客(地址為 0x75F2...FD46 和 0xfa71...90fb)已歸還超1890萬美元的被盜資金,歸還資金占總被盜資金約83.6%。剩余被盜資金中的12,500BNB 被轉移到Tornado Cash,占總被盜資金約 15.7%。此前,該黑客將約1400萬MOONEY代幣和67,709DAI代幣轉入ShibaSwap:BONE Token合約地址,導致資金無法取出。[2022/10/3 18:38:42]
此外,據派盾預警監測,此次攻擊事件中已有3.6萬BUSD被盜。
聲音 | 慢霧安全團隊:門羅幣不小心創造了一個網絡和平世界:據火訊財經報道,慢霧安全團隊表示:“門羅幣不小心創造了一個網絡和平世界,因為其CPU/GPU算力友好,對抗職業礦機(比如ASIC芯片),且門羅是最早的一批,算是匿名幣的龍頭,地下黑客入侵大量服務器,以前是勒索、竊取機密,現在大規模做CPU挖礦,所發布的典型蠕蟲病修補了相關漏洞入口,殺掉了蠕蟲對手,安全加固了相關機制,然后它僅挖礦,不少企業入侵事件的發現不是因為發現蠕蟲,而是發現服務器或主機卡了,這些蠕蟲挖的主要就是門羅。”[2018/7/3]
Harmony今日發推文稱:“我們知道黑客已經開始通過TornadoCash轉移資金。官方團隊正在與兩個區塊鏈追蹤和分析合作伙伴合作,并與FBI合作,作為調查這一犯罪行為的一部分.
1900/1/1 0:00:00根據一份公開的法律文件,一位股東已就Coinbase2021年公開上市前“管理不善”向Coinbase高管提起股東派生訴訟(ShareholderDerivativeSuit).
1900/1/1 0:00:00據彭博社報道,一份法庭文件顯示,針對FTX、AlamedaVentures等提出的聯合提案,VoyagerDigitalLLC表示這“只不過是在有利于Alameda、FTX的基礎上清算加密貨幣”.
1900/1/1 0:00:00據Finbold報道,比特幣政策研究所向美國商務部提交了一份關于數字資產競爭力的報告。這是美國拜登總統要求國際貿易管理局征求公眾對美國數字資產和競爭力的反饋之一.
1900/1/1 0:00:00EOS網絡基金會創始人和首席執行官YvesLaRose發推文稱,去年,EOS社區解雇了BlockOne,并控制了該網絡;但EOSIO的IP目前歸BlockOne的子公司Bullish所有.
1900/1/1 0:00:00據美國司法部官方公告,前Coinbase產品經理ISHANWAHI等三人被指控涉嫌電匯欺詐陰謀和電匯欺詐.
1900/1/1 0:00:00