宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:上周预计总损失超过1.68亿美元

作者:

区块链

时间:2023/11/27 2:50:39

金色财经报道,慢雾发布每周安全报告(2023年11月19日至11月25日)。上周预计总损失超过1.68亿美元。其中:

1. Kyber Network的流动性漏洞: 本周最重大的事件,由于KyberSwap Elastic的流动性计算存在漏洞,造成约5470万美元的损失;

2. HTX协议漏洞: 关键私钥泄漏导致1.133亿美元的重大损失;

3. Kronos Research API密钥泄露:未经授权的访问导致2,600万美元的损失;

4. BSC和ETH网络上的一系列RugPull事件: 多起涉及部署者撤回流动性的事件,导致各种代币价格全面崩溃。

其它快讯:

慢雾:Coinbase Wallet用户需警惕钓鱼者利用消息网络协议XMPT进行钓鱼:金色财经报道,安全机构慢雾发布安全提醒表示,近期,Coinbase Wallet全面集成了Web3消息网络协议(XMPT)。只要用户的钱包地址开启了消息网络就可能会收到任何支持该消息协议发来的信息。慢雾发现许多钓鱼者利用此功能对钱包用户发带有钓鱼链接的信息。提醒相关钱包用户保持警惕,请勿点击不明链接。[2023/9/20 11:55:16]

慢雾:过去一周Web3生态因安全事件损失约2400万美元:6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。[2023/6/19 21:46:18]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

相关资讯
葡萄牙投资银行推出数字藏品市场,成为第一家为客户投资NFT产品的葡萄牙银行

金色财经报道,葡萄牙投资银行 (BPI) 宣布推出基于区块链技术的数字收藏品市场D-verse,BPI成为第一家专门为客户投资NFT产品的葡萄牙银行。D-verse 首次推出了由法国艺术家 Julien Raffin...

区块链:2023/11/27 2:51:19
币安将于12月7日下架BTS、PERL、TORN与WTC

金色财经报道,币安发布公告称,将于12月7日11:00下架BitShares(BTS)、PERL.eco(PERL)、TornadoCash(TORN)与Waltonchain(WTC)。被删除的具体交易对为:BTS...

区块链:2023/11/27 2:51:15
一巨鲸向Coinbase存入600万枚SUPER,获利约130万美元

金色财经报道,据Scopescan监测,一个积累了2年SUPER的巨鲸向Coinbase存入了600万枚SUPER(240万美元),获利约130万美元。 其它快讯: 一巨鲸13小时前向币安存入45.6...

区块链:2023/11/27 2:51:08
Binance即将上线USTC 1-50倍U本位永续合约

金色财经报道,据官方公告,Binance将于2023年11月27日20:30(东八区时间)上线USTC1-50倍在本位永续合约。 其它快讯: Binance将上线RIF 1-50倍U本位永续合约:金色...

区块链:2023/11/27 2:51:03
Coincover与Utila合作开展加密资产管理

金色财经报道,数字资产保护和保险提供商Coincover与加密运营平台Utila达成合作,合作提供了新的MPC(多方计算)解决方案,旨在简化机构对加密货币的访问。 其它快讯: 币安将于7月8日下架Gr...

区块链:2023/11/27 2:50:57
Circle宣布与SBI Holdings签署谅解备忘录

金色财经报道,稳定币发行商Circle宣布与SBI Holdings签署一份谅解备忘录,其中包括SBI集团和Circle致力于USDC的流通并扩大稳定币在日本的使用。SBI集团和Circle还承诺妥善遵守稳定币相关法...

区块链:2023/11/27 2:50:43
Bithumb新增MOC和RVN代币韩元交易对

金色财经报道,Bithumb宣布新增Moscoin (MOC) 和 Ravencoin (RVN)代币韩元交易对。 其它快讯: Bitcoin Gold开发者:已阻止一场“极长时间”的区块重组攻击:根...

区块链:2023/11/27 2:50:36
4个沉寂近6年的地址于16小时前将40.3万枚SSV转出至其他地址

金色财经报道,据链上数据分析师余烬监测,四个沉寂近6年的地址于16小时前将共计4039万枚CDT(SSV1:100合并前旧币)转换为403,964枚SSV(约合915万美元)并转移至其他地址。 其它快讯: ...

区块链:2023/11/27 2:50:34
数据:近几天黄立成累计买进2,728,997枚BLUR

金色财经报道,据链上数据分析师余烬监测,20分钟前,麻吉大哥黄立成继续花费315枚ETH(65万美元)买进1,165,011枚BLUR。最近几天麻吉累计花费资金152万美元买进2,728,997枚BLUR,均价0.5...

区块链:2023/11/27 2:50:25
Santiment:在行情反弹之前,占总供应量3.54%的USDT和占总供应量0.72%的USDC转移到交易所

金色财经报道,据Santiment在社交媒体上发文表示,从8月19日到10月16日,占总供应量3.54%的USDT和占总供应量0.72%的USDC转移到了交易所。这些转移是10月底至11月中旬加密货币全线反弹的前身。...

区块链:2023/11/27 2:50:22
近24小时BLUR下跌期间三鲸鱼向交易所存入总计约717万枚BLUR

金色财经报道,据Spot on Chain数据监测,BLUR价格在过去24小时内下跌了约9%。在此期间,3位鲸鱼向交易所存入了717万枚BLUR(451万美元)其中: 鲸鱼(0x13d)在过去4小时内以0....

区块链:2023/11/27 2:50:19
PeckShield:KyberSwap攻击者已在Avalanche上退还361,876枚USDC.e

金色财经报道,据PeckShield监测,社区贡献者检测到一名KyberSwap攻击者已在Avalanche上退还了361,876枚USDC.e。 其它快讯: 多资产数字钱包Swipe宣布将于7月6日...

区块链:2023/11/27 2:50:14