以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:上周(4月8日-14日)安全事件損失總額超244萬美元

Author:

Block

Time:4/15/2024 4:17:45 PM

金色財經報道,據慢霧發布的每周安全報告(2024年4月8日-4月14日),上周安全事件損失總額超過2,448,200美元。

其它快訊:

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[1/19/2022 11:52:36 PM]

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[10/30/2021 11:00:02 PM]

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[12/29/2020 3:58:07 PM]

近7天有6716.45枚BTC流入交易所錢包

金色財經報道,據最新數據顯示,近24小時有3123.82枚BTC流入交易所錢包,近7天有6716.45枚BTC流入交易所錢包,近30天有79574.68枚BTC流出交易所錢包。截至發稿時,交易所錢包余額合計為1,74...

Block Chain:4/15/2024 8:00:06 PM
Solana鏈上NFT銷售總額達到53.77億美元

金色財經報道,據CryptoSlam最新數據顯示,Solana鏈上NFT銷售總額達到5,377,114,469美元,鏈上NFT交易量約為46,974,855筆,其中鏈上買家數量2,788,974,賣家數量1,819,...

Block Chain:4/15/2024 7:30:42 PM
比特幣全網未確認交易數量為125,258筆

金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為125,258筆,全網算力為633.44EH/s,24小時交易速率為5.65交易/s.

Block Chain:4/15/2024 7:01:09 PM
中遠海運特運為書贊桉諾簽發首張區塊鏈電子提單

金色財經報道,近日,中遠海運特運與書贊桉諾成功實現了巴西-中國紙漿進口海運區塊鏈電子提單。這是書贊桉諾首次接受的電子提單,標志著雙方合作更深入。此次成功得益于上海臨港(600848)新片區港口的支持.

Block Chain:4/15/2024 5:57:38 PM
WIF突破3美元

金色財經報道,行情顯示,WIF突破3美元,現報3.01美元,日內漲幅達到16.22%,行情波動較大,請做好風險控制.

Block Chain:4/15/2024 5:16:41 PM
Aave社區成員提案增加Aave V3以太坊上的weETH供應上限

金色財經報道,根據治理論壇消息,Aave社區Chaos Labs提案增加Aave V3以太坊上的weETH供應上限,該提案建議將單個錢包的供應上限加倍至16000 weETH.

Block Chain:4/15/2024 4:47:05 PM
4263枚BTC從未知錢包轉入Coinbase機構

金色財經報道,據Whale Alert監測,北京時間今日22:45左右,4,263枚BTC(價值約272,050,103美元)從未知錢包轉移到Coinbase機構.

Block Chain:4/14/2024 3:47:40 PM
Arkham:7家頭部上市礦企在782個獨立錢包中總共持有價值27.9億美元的比特幣

金色財經報道,Arkham在X平臺宣布已整合7家頭部美國/加拿大上市礦企數據,總市值達到127.1億美元,這些礦企在782個獨立的錢包中總共持有價值27.9億美元的比特幣.

Block Chain:4/14/2024 3:17:40 PM
某巨鯨再次轉出695萬枚ENA,累計轉出1812萬枚ENA質押

金色財經報道,據@ai_9684xtpa監測,巨鯨0x886...116ed選擇再次加倉ENA.

Block Chain:4/14/2024 2:52:40 PM
UniSat:對Runes的測試網支持計劃于4月16日推出

金色財經報道,UniSat在其社交平臺表示,UniSat錢包將支持Runes,并將推出Runes銘刻服務和交易市場。其中,對Runes的測試網支持計劃于4月16日推出。主網將于(約4月19日)840000區塊高度推出.

Block Chain:4/14/2024 2:44:00 PM
OMNI新幣挖礦已存入超1846萬枚BNB和31.58億枚FDUSD

金色財經報道,Binance新幣挖礦第52期項目OmniNetwork(OMNI)已存入超1846萬枚BNB和31.58億枚FDUSD.

Block Chain:4/14/2024 2:19:14 PM
10,505 ETH從未知錢包轉移到Coinbase

金色財經報道,據Whale Alert監測,北京時間21:51:11,10,505 ETH(31,854,783 美元)從未知錢包轉移到Coinbase.

Block Chain:4/14/2024 2:06:12 PM
ads