宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾创始人余弦:助记词/私钥等敏感信息交给对安全不够负责任的钱包来守护简直就是讽刺

作者:

区块链

时间:2023/6/4 21:14:36

金色财经报道,慢雾创始人余弦在社交媒体上针对Atomic Wallet被盗事件称,又一个知名钱包出现严重被盗事件,助记词/私钥如此敏感的信息交给对安全不够负责任或安全等级不足够高的钱包来守护,简直就是讽刺。这里的信息不对称太严重了,连我都难以回答哪些钱包是持续安全的...

助记词/私钥就应该躲在加密芯片、离线环境或可信环境里,用多签/MPC去单点故障也行。

金色财经此前报道,根据ZachXBT统计的数据,Atomic Wallet链上被盗资金已经超过1400万美元,估计至少有2000万美元被盗。

慢雾旗下Web3安全工具MistTrack已集成GPT:5月6日,据官方公告,慢雾旗下 Web3 安全工具 MistTrack 已集成 GPT,GPT 将会帮助对 AML 风险评分、交易行为分析、地址概况分析和交易时间分析等提供详细的解释。[2023/5/6 14:47:20]

CoinEx入驻慢雾区并发布“安全漏洞与威胁情报赏金计划“:2021年5月14日,为了进一步保障用户资产安全,提高平台安全风控等级,CoinEx 入驻慢雾区,发布”安全漏洞与威胁情报赏金计划“,严重漏洞最高奖励 5000 USDT。

CoinEx 成立于 2017 年 12 月,是一家面向全球的数字货币交易平台。CoinEx 致力于为全球用户打造最安全、稳定、高效的数字货币交易平台。平台支持中/英/日/韩/俄等多国语言,为全球超过一百个国家和地区提供安全、可信赖的数字资产交易服务。[2021/5/14 22:02:30]

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

相关资讯
数据:某地址在苹果大会开始后将约70万枚RNDR转入Coinbase

6月6日消息,据推特用户余烬监测,某地址在苹果大会开始后将702,347枚RNDR(165万美元)转入Coinbase,该地址在RNDR上的两次投资都略亏损一点。其中4月26日至5月2日,该地址花费130万U买入59...

区块链:2023/6/6 21:18:34
CZ评SEC起诉Coinbase:如果你要和所有人对抗,那你可能错了

6 月 6 日,CZ在社交平台评针对SEC起诉Coinbase一事表示,如果你要和所有人对抗,那你可能就错了。 CZ:“Binance考虑下架美国项目Token”为虚假消息:金色财经报道,Binance首席执...

区块链:2023/6/6 21:19:53
观点:加密货币可以被用于犯罪活动,但加密货币本身不是犯罪

金色财经报道,据blockworks发文表示,加密货币可以被用于犯罪活动,但是加密货币本身不是犯罪。 观点:抵押借贷的最佳意义是“雪中送碳”:据币格BigONE官方消息,币格 BigONE 于 5 月 15 ...

区块链:2023/6/5 21:15:44
Elliptic:Atomic Wallet黑客已将资金发送到加密混合商Sinbad.io

金色财经报道,区块链合规分析公司Elliptic报告称,其调查团队已经追踪到3500万美元的Atomic Wallet损失资金被发送到加密货币混合商Sinbad.io。该混合服务之前被用来清洗朝鲜Lazarus集团盗...

区块链:2023/6/6 21:18:37
Pendle开放于2027年12月30日到期的新stETH池

6月3日消息,Pendle 开放于 2027 年 12 月 30 日到期的新 stETH 池。Pendle 表示,stETH 的市值已上涨到大约 130 亿美元,但投资者对 stETH 的需求并没有放缓的迹象,本次最...

区块链:2023/6/3 11:55:42
SEC主席:如果加密代币具有真正的价值,SEC随时准备与加密行业合作以实现合规性

6月6日消息,美国 SEC 主席 Gary Gensler 接受 CNBC 采访时表示,如果加密代币具有真正的价值,那么 SEC 合规性将建立信任。SEC 随时准备与加密行业合作以实现合规性。 Paxos不同...

区块链:2023/6/6 21:19:47
ether.fi 推出会员忠诚度计划,以奖励早期采用者

6月5日消息,非托管流动性质押平台 ether.fi 推出会员忠诚度计划,以奖励早期采用者与长期支持者。用户可将 ETH 转移到忠诚度计划中,并与节点运营商合作伙伴之一进行抵押。EAP 用户赚取的总积分将决定会员等级...

区块链:2023/6/5 21:15:58
5月比特币、以太坊期货和期权交易额均下降

6月3日消息,The Block Pro数据显示,5月比特币期货未平仓量增加2.9%,以太坊期货未平仓量增加5.7%。比特币期货月交易额减少15.3%至7785亿美元。此外,CME比特币期货持仓量减少8.4%至18....

区块链:2023/6/3 11:55:47
Aave社区将启动“BUSD下架计划第二部分”提案的链上投票

6月6日消息,治理页面显示,Aave社区将在4小时内启动对“在Aave V2以太坊市场实施BUSD下架计划的第二部分”进行链上投票,旨在减少BUSD的流动性,并鼓励用户转向其他稳定币。该投票将于6月9日结束。 ...

区块链:2023/6/6 21:18:37
比特币矿企Riot 5月产出676枚比特币并出售了600枚比特币

6月5日消息,比特币矿企 Riot Platforms 公布 5 月运营更新,Riot 5 月共产出 676 枚比特币,环比增长 6%,同比增长 45%。5 月,Riot 以 27,568 美元的均价出售了 600 ...

区块链:2023/6/5 21:17:24
币安:不同意SEC指控币安是未经注册的证券交易所或非法提供和出售证券

金色财经报道,币安发布针对美国证券交易委员会(SEC)对其指控的声明,声明表示,不同意美国证券交易委员会(SEC)指控币安是未经注册的证券交易所或非法提供和出售证券。 币安:将延长云挖矿产品订购期:12月25...

区块链:2023/6/6 21:17:34
央视财经频道报道“币安及其CEO被美证交会起诉”

6月6日消息,央视财经频道(CCTV-2)正点财经栏目今日早间对“币安及其首席执行官被美证交会起诉”进行了报道。 此前昨日消息,美SEC起诉币安与赵长鹏违反美国证券规则,SEC在周一提起的13项指控中,指控...

区块链:2023/6/6 21:18:41