金色财经报道,SlowMist发布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻击,利用者通过执行恶意提案控制了Tornado.Cash的治理。5月13日,利用者发起了20提案,并在提案中说明20提案是对16提案的补充,具有相同的执行逻辑。但实际上,提案合约多了一个自毁逻辑,其创建者是通过create2创建的,具有自毁功能,所以在与提案合约自毁后,利用者仍可以部署不同的以与以前相同的方式将字节码发送到相同的地址。不幸的是,社区没有看到拟议合约中的犯规行为,许多用户投票支持该提案。
在5月18日,利用者通过创建具有多个交易的新地址,反复将0代币锁定在治理中。利用提案合约可以销毁并重新部署新逻辑的特性,利用者在5月20日7:18(UTC)销毁了提案执行合约,并在同一地址部署了一个恶意合约,其逻辑是修改用户在治理中锁定的代币数量。
攻击者修改完提案合约后,于5月20日7:25(UTC)执行恶意提案合约。该提案的执行是通过 Delegatecall 执行的,因此,该提案的执行导致治理合约中由开发者控制的地址的代币锁定量被修改为 10,000。提案执行完成后,攻击者从治理库中解锁了TORN代币。金库中的TORN代币储备已经耗尽,同时利用者控制了治理。
慢雾:Badger DAO黑客已通过renBTC将约1125 BTC跨链转移到10 个BTC地址:12月2日消息,Badger DAO遭遇黑客攻击,用户资产在未经授权的情况下被转移。据慢雾MistTrack分析,截止目前黑客已将获利的加密货币换成 renBTC,并通过renBTC 将约 1125 BTC 跨链转移到 10 个 BTC 地址。慢雾 MistTrack 将持续监控被盗资金的转移。[2021/12/2 12:46:11]
慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]
动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]
5月24日消息,在黑山EDCON Super Demo活动上,Merlin Protocol联合创始人Hannah分享关于Merlin Protocol发布首个RWA-Backed Load NFT发行协议的主题演讲...
区块链:2023/5/24 15:22:085月21日消息,跨链应用构建平台 Hyperlane 现已在 Polygon zkEVM 上线,为 Polygon zkEVM 开发人员和用户提供链间应用可组合性和任何资产的无许可桥接等功能。 Redline...
区块链:2023/5/21 15:16:33金色财经报道,赞比亚正在对比特币等数字货币进行测试。赞比亚最近评论说,这些测试几乎已经完成。赞比亚创新、科学和技术部长 Felix Mutati 在接受采访时表示,赞比亚即将实施规则和法律,允许所有公民进行安全和受控...
区块链:2023/5/24 15:21:365月22日消息,据 Blur Dumping Bot 监测,0x1A945a 地址今日在 Blur 抛售 158 枚 MAYC,总计 1506.92 枚 ETH(约 270 万美元)。此前,该地址在 Blur 上抛售...
区块链:2023/5/22 15:18:02金色财经报道,据Coingecko数据显示,当前比特币市占率回升至44.5%,以太坊市占率为18.6%。全网加密货币总市值暂报1,180,634,005,292美元,涨幅为0.5%。 数据:CEX日均交易额降...
区块链:2023/5/21 15:16:11金色财经报道,SlowMist发布安全警报,针对macOS 运行系统的 Rust 和 Objective-C 编写的恶意软件RustBucket,感染链由一个 macOS 安装程序组成,该安装程序安装了一个带后门但功...
区块链:2023/5/23 15:20:275月24日消息,Cosmos近日宣布已集成新的NFT互操作性标准ICS-721,该标准将允许用户在不使用桥接协议的情况下跨区块链跟踪和传输他们的NFT,并支持NFT在游戏、web3身份协议和社交平台等多个领域的整合。...
区块链:2023/5/24 15:22:30金色财经报道,MakerDAO通过社交媒体透露将对LINK-A、MATIC-A、YFI-A 和 UNIV2USDCETH-A金库部署新参数,包括将清算罚款设置为0%,将Tip参数设置为0,将chip参数设置为0,将清...
区块链:2023/5/21 15:16:425月19日消息,预言机项目Pyth Network已发布CFX/USD喂价,目前支持Conflux Network等20个区块链网络。 美国全国性证券交易所IEX Group旗下部门向预言机解决方案Pyth ...
区块链:2023/5/20 15:14:415月21日消息,Lifeform自营商城30日NFT成交易额超350万美金,在BNB Chain所有NFT交易市场中占据35.59%的份额,仅落后于OpenSea,目前Lifeform Marketplace支持交易...
区块链:2023/5/21 15:17:06金色财经报道,美国财政部外国资产控制办公室(OFAC)对俄罗斯工业公司以及在俄罗斯在乌克兰发动战争时帮助俄罗斯转移资金的人员和实体推出了新一轮大规模制裁。在周五公布的制裁名单中的22名个人和104个实体中,有一个加密...
区块链:2023/5/20 15:14:575月23日消息,Three Arrows Capital创始人Zhu Su等人创办的加密索赔和交易平台Open Exchange(OPNX)发推表示,正在将索赔购买市场从少数参与者开放为任何人都可以使用,索赔代币的价...
区块链:2023/5/23 15:20:11