金色财经报道,慢雾发布每周安全报告(2023年11月26日-12月2日)。上周估计损失总额225,826美元。其中:
1.Velodrome前端攻击:针对Optimism去中心化交易协议Velodrome的攻击,警告用户在调查过程中不要进行交互。
2.Aerodrome前端攻击:与Velodrome类似,Aerodrome也面临前端攻击,提示用户停止交互。
SYSIS造成54,086美元损失,ACC造成84,423美元损失,EXPSO造成87,317美元损失。
其它快讯:
慢雾:OKX DEX Proxy Admin Owner私钥泄漏,攻击者已获利约43万U:金色财经报道,据慢雾区消息,OKX DEX合约疑似出现问题,慢雾分析后发现:用户进行兑换时会授权给TokenApprove合约,DEX合约通过调用TokenApprove合约转移用户代币。DEX合约存在claimTokens函数,允许可信的DEX Proxy进行调用,其功能是调用TokenApprove合约的claimTokens函数转移已授权用户的代币。可信的DEX Proxy由Proxy Admin进行管理,Proxy Admin Owner可以通过Proxy Admin升级DEX Proxy合约。
Proxy Admin Owner在2023-12-12 22:23:47通过Proxy Admin升级了DEX Proxy合约到新的实现合约,新的实现合约功能是直接调用DEX合约的claimTokens函数转移代币。随后攻击者开始调用DEX Proxy窃取代币。Proxy Admin Owner在2023-12-12 23:53:59再次升级了合约,实现功能与先前类似,升级后继续窃取代币。截止现在获利约43万U。
该攻击或为Proxy Admin Owner私钥泄漏,目前DEX Proxy已被移出受信列表。[2023/12/13 19:06:37]
慢雾:警惕针对 Blur NFT 市场的批量挂单签名“零元购”钓鱼风险:金色财经报道,近期,慢雾生态安全合作伙伴 Scam Sniffer 演示了一个针对 Blur NFT 市场批量挂单签名的“零元购”钓鱼攻击测试,通过一个如图这样的“Root 签名”即可以极低成本(特指“零元购”)钓走目标用户在 Blur 平台授权的所有 NFT,Blur 平台的这个“Root 签名”格式类似“盲签”,用户无法识别这种签名的影响。慢雾安全团队验证了该攻击的可行性及危害性。特此提醒 Blur 平台的所有用户警惕,当发现来非 Blur 官方域名(blur.io)的“Root 签名”,一定要拒绝,避免潜在的资产损失。[2023/3/7 12:46:39]
慢雾:警惕QANX代币的双花攻击风险:据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。
慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。
QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]
12月4日消息,去中心化交易平台DODO发文称,在币安决定停止支持BUSD后,DODO将于北京时间12月15日10:00起停止对USDT-BUSD交易对的激励,并推出新的USDC-USDT交易对,将于12月8日10:...
区块链:2023/12/4 4:14:36金色财经报道,据链上数据分析师余烬监测,5小时前,Dragonfly将21,079,914枚RBN(约767万美元)、1,870,37枚LDO(约463万美元)、150枚ETH(约33万美元)转入Coinbase P...
区块链:2023/12/4 4:14:31金色财经报道,据L2beat数据,目前Layer 2网络总锁仓量升至150.4亿美元创历史新高,过去7天涨幅3.01%。其中,ArbitrumOne锁仓量排名第一,过去7天上涨3.22%,当前触 80.6亿美元,同样...
区块链:2023/12/4 4:14:26金色财经报道,据Lookonchain监测,聪明钱正在购买ETH、RBN、SNX、wTAO、LINK和PRIME。其中: ·3小时前,某鲸鱼从Bybit提取了450枚ETH(98.7万美元),存入Aave并...
区块链:2023/12/4 4:14:22金色财经报道,区块链技术初创公司Block Odyssey宣布,已获得韩国互联网振兴院(KISA)的信息安全管理系统(ISMS)初步认证。该公司正在准备申请虚拟资产服务提供商(VASP)牌照。 其它快讯: ...
区块链:2023/12/4 4:14:1812月4日消息,比特币闪电网络Nostr Assets Protocol官方表示,去中心化社交协议Nostr 的开发者 fiatjaf 关于 NostrAssets 的指控缺乏依据,Nostr 是一个去中心化、开源且...
区块链:2023/12/4 4:14:13金色财经报道,Layer2Gather发布的数据显示,过去30天内Manta Network TVL增长率高达186.5%,其次是OpBNB和Mantle,增长率分别为136%和84.4%。总体而言,Layer2的T...
区块链:2023/12/4 4:13:54金色财经报道,香港金管局总裁余伟文表示,未来数年将持续就内地机遇、绿色金融、金融科技这三方面进行工作。 余伟文出席香港经济峰会时致辞指,明年2月金管局与政府将举办「绿色金融周」,包括与世界银行辖下的国际金融...
区块链:2023/12/4 4:13:39金色财经报道,据行情数据显示,ORDI短时突破40美元续创历史新高,现报价40.04美元,24小时涨幅23.4%。行情波动较大,请做好风险控制。 其它快讯: ORDI突破75美元:金色财经报道,行情显...
区块链:2023/12/4 4:13:31金色财经报道,Scopescan发布的数据显示,Amber Group的地址将80万枚DYDX(270万美元)转移到Binance。 其它快讯: EVM 公链 Ambrosus 推出 1000 万美元...
区块链:2023/12/4 4:13:28金色财经报道,Cosmos生态借贷平台UX Chain(原Umee)发起新提案,建议Cosmos生态DEX Osmosis与Umee UX Chain合并,以增强网络安全,简化代币生态系统,实现DeFi最佳功能。 ...
区块链:2023/12/4 4:13:21金色财经报道,据Lookonchain监测,以太坊联合创始人Vitalik Buterin慈善机构Kanro于1天前将5000万枚USDC转入0xf207开头地址的钱包。 其它快讯: Vitalik ...
区块链:2023/12/4 4:13:18