宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:过去一周Web3生态因安全事件损失约2400万美元

作者:

区块链

时间:2023/6/19 21:46:18

6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险:据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。[2022/3/29 14:25:07]

慢雾:BSC链上项目BXH遭受攻击分析:10月30日消息,据慢雾区情报,2021年10月30日,币安智能链上(BSC)去中心化交易协议BXH项目遭受攻击,被盗约1.3亿美金。经慢雾安全团队分析,黑客于27日13时(UTC)部署了攻击合约0x8877,接着在29日08时(UTC)BXH项目管理钱包地址0x5614通过grantRole赋予攻击合约0x8877管理权限。30日03时(UTC)攻击者通过攻击合约0x8877的权限从BXH策略池资金库中将其管理的资产转出。30日04时(UTC)0x5614暂停了资金库。因此BXH本次被盗是由于其管理权限被恶意的修改,导致攻击者利用此权限转移了项目资产。[2021/10/30 6:22:02]

相关资讯
ZachXBT已获得超70万美元捐款,ETH占比56.7%

6月17日消息,Nansen数据显示,链上分析师ZachXBT已获得超70万美元捐款,截至发文时为711196美元,其中ETH占比56.7%,USDC、USDT分别占比26.42%、11.08%。 ZachX...

区块链:2023/6/18 21:44:25
马克·库班:SEC和Gensler正将加密创企“扔下公共汽车”

6月16日消息,亿万富翁Mark Cuban对SEC和Gensler近期的行动展开了批评,他认为监管机构应该为交易平台和加密货币创建一个更简单、不会妨碍初创公司的注册系统。 “我看到大量由汗水驱动的初创加密...

区块链:2023/6/16 21:40:36
币安:今日会将比特币储备从旧冷钱包地址转入新地址

6月19日消息,币安发推称,将于今日把比特币储备从旧冷钱包地址转入1Pzaqw98开头新地址,可能会导致原地址出现大额转出,但资金是安全的。 币安:以太坊过渡到PoS层将减少99.95%的区块链能源消耗:8月...

区块链:2023/6/19 21:47:17
VGX短时上涨突破0.1239美元,24小时涨幅超10%

金色财经报道,行情数据显示,VGX短时上涨突破0.1239美元,现报价0.1147美元,24小时涨幅短时超达11.12%。此前报道,Voyager或将于本月重新向客户开放取款。 VGX突破0.65美元,24小...

区块链:2023/6/19 21:47:50
Cobo COO:香港虚拟资产业务牌照申请者中包括很多传统金融企业

6月19日消息,Cobo首席运营官Lily Z King表示,截止到目前,香港只有两家企业此前已经获得虚拟资产交易所业务所需的牌照,包括9号牌在内,目前还有140家企业在申请。 Lily表示,从香港本地市场...

区块链:2023/6/19 21:47:00
国际清算银行和英格兰银行成功测试了30多个CBDC 用例,包括离线支付

金色财经报道,根据周五发布的一份新报告,国际清算银行和英格兰银行的一项联合实验测试了连接货币当局和私营部门以促进零售数字货币支付的方法,该实验见证了国际清算银行伦敦创新中心和英格兰银行开发了33 种应用程序编程接口(...

区块链:2023/6/16 21:42:12
韩国法院裁定虚拟资产的借贷利率不受最高利率限制

6月19日消息,韩国法院在一起虚拟资产借贷纠纷案中裁定,《贷款业务法》和《利息限制法》规定的利率上限不适用于虚拟资产。据悉,原告指控被告在还款期限已过后仍不偿还其比特币,而被告便称原告违法了《贷款业务法》和《利息限制...

区块链:2023/6/19 21:46:17
Tether和Bitfinex向安全操作系统Qubes OS提供10万USDT赠款

6月20日消息,Tether和Bitfinex向Qubes OS提供10万USDT赠款,以支持Qubes OS的开源开发。Qubes OS是一个数据安全和隐私操作系统。Tether表示,Qubes OS通过利用基于X...

区块链:2023/6/20 21:49:52
马斯克否认拥有狗狗币钱包

金色财经报道,埃隆·马斯克(Elon Musk)在最近的集体诉讼案件中否认拥有进行狗狗币交易的加密钱包。此前,狗狗币投资者在曼哈顿联邦法院对马斯克提起集体诉讼,指控他实施拉高出货计划并套现了价值9500万美元的狗狗币...

区块链:2023/6/18 21:44:20
Binance与美SEC达成协议,将所有美国客户资金和钱包密钥转回美国

金色财经报道,Binance、Binance.US和美国证券交易委员会(SEC)周五晚些时候宣布了一项协议,以确保只有Binance.US的员工可以访问客户资金。该协议仍需得到负责此案的联邦法官的签署。根据拟议的协议...

区块链:2023/6/17 21:44:04
Coinbase主管发文暗示通过区块链转移资金比传统方式更快且更便宜

金色财经报道,Coinbase主管Conor Grogan在社交媒体发文称,找到了有史以来最大的单一加密货币交易记录,Binance在2021年8月通过TRON链将94.75亿枚USDT发送到他们的冷钱包,手续费花了...

区块链:2023/6/16 21:42:17
Web3信用协议Getaverse获得Hotcoin Global投资

据官方消息,Getaverse获得Hotcoin Global(热币) 投资,投资金额暂未透露。此次投资将用于开发信用风险管理系统和AI组件、提升用户体验等。 Hotcoin Global(热币) 是行业领...

区块链:2023/6/20 21:49:46