10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、
截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。
慢雾:利用者通过执行恶意提案控制了Tornado.Cash的治理:金色财经报道,SlowMist发布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻击,利用者通过执行恶意提案控制了Tornado.Cash的治理。5月13日,利用者发起了20提案,并在提案中说明20提案是对16提案的补充,具有相同的执行逻辑。但实际上,提案合约多了一个自毁逻辑,其创建者是通过create2创建的,具有自毁功能,所以在与提案合约自毁后,利用者仍可以部署不同的以与以前相同的方式将字节码发送到相同的地址。不幸的是,社区没有看到拟议合约中的犯规行为,许多用户投票支持该提案。
在5月18日,利用者通过创建具有多个交易的新地址,反复将0代币锁定在治理中。利用提案合约可以销毁并重新部署新逻辑的特性,利用者在5月20日7:18(UTC)销毁了提案执行合约,并在同一地址部署了一个恶意合约,其逻辑是修改用户在治理中锁定的代币数量。
攻击者修改完提案合约后,于5月20日7:25(UTC)执行恶意提案合约。该提案的执行是通过 Delegatecall 执行的,因此,该提案的执行导致治理合约中由开发者控制的地址的代币锁定量被修改为 10,000。提案执行完成后,攻击者从治理库中解锁了TORN代币。金库中的TORN代币储备已经耗尽,同时利用者控制了治理。[2023/5/21 15:17:00]
慢雾:警惕Web3钱包WalletConnect钓鱼风险:金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConnect 的场景下。
慢雾发现,部分 Web3 钱包在提供 WalletConnect 支持的时候,没有对 WalletConnect 的交易弹窗要在哪个区域弹出进行限制,因此会在钱包的任意界面弹出签名请求。[2023/4/17 14:08:53]
慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足:据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。
MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。
MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。
慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。[2022/4/18 14:31:38]
9月30日消息,美股低开高走,纳指涨1%,标普500指数涨0.5%,道指涨0.19%。 美股低开纳指跌逾1% 标普500指数跌0.94%:4月6日消息,美股三大指数集体低开,道指跌0.79%,纳指跌1.42%...
区块链:2022/10/1 22:42:54金色财经报道,据日经新闻:新加坡私募股权基金ACA Group已决定放弃收购日本加密货币交易商BitFlyer Holdings。 新加坡收藏品设公司Mighty Jaxx完成1000万美元融资:新加坡收藏品...
区块链:2022/10/1 18:36:57金色财经报道,据NFTGo.io数据最新数据显示,QQL Mint Pass总市值为2594.72万美元,过去24小时的交易额为612.45ETH,跌幅达81.14%;地板价为19.48ETH,持有NFT地址总数为5...
区块链:2022/10/1 22:42:51金色财经报道,加密期货交易所 CoinFlex 表示,它已与利益相关者就其重组过程达成协议,并将转向正式投票。在重组中,债权人将拥有CoinFLEX 65% 的股份。与此同时,包括 CoinFLEX 创始人在内的现有...
区块链:2022/9/27 22:32:06金色财经联合Coinlive现场报道,新加坡“Token2049”峰会活动今日举办,在题为 \"加密货币市场的机构化 \"的圆桌讨论中,Coinbase亚太区机构销售主管Kayvon Pirestani指出,机构投资...
区块链:2022/9/28 22:37:309月28日消息,在由万向区块链实验室主办的第八届区块链全球峰会上,Animoca Brands 创始人萧逸表示,在过去6个月左右的时间,区块链领域的大部分人都进入到Web3领域,尤其是跟区块链游戏相关的领域。这一领域...
区块链:2022/9/28 22:37:28金色财经报道,加密货币分析师Lark Davis在9月30日发表的Twitter帖子中,否认了粉丝对其\"抽水和倾销 \"低市值加密货币项目的指责。 这些推文是在ZachXBT指称戴维斯通过加密货币推手获利...
区块链:2022/10/1 18:36:41金色财经联合Coinlive现场报道,“Token 2049”峰会活动今日在新加坡举办,在题为“新兴社会经济:数字化社区和个人”的圆桌讨论中,Chiliz CEO Alexandre Dreyfus认为,大多数头像类...
区块链:2022/9/29 22:39:19金色财经报道,WhaleAlert数据显示,12,000枚BTC(234,865,049美元)从Bitfinex转移到未知钱包。 数据:以太坊信标链上ETH质押总数逾1800万枚:3月31日消息,据 Ethe...
区块链:2022/10/1 22:42:55金色财经报道,金融科技储蓄和支出应用程序 Eco 计划将用户账户余额从 Prime Trust 持有的美元转换为 USDC,然后将其存放在数字结算服务 Zero Hash 中。Eco 最近在一条消息中通知了用户计划中...
区块链:2022/10/1 18:36:369月29日消息,Messari高级分析师发文表示,在面对货币贬值危机时,绝大多数欧元和英镑持有者选择购入BTC来保持购买力,这种趋势在2020年或2021年之前的危机中没有出现。 此外,以太坊并没有出现这样...
区块链:2022/9/29 22:39:269月28日消息,Cosmos开发公司Ignite在Cosmoverse大会上宣布,正在开发Cosmos生态项目启动平台Ignite Chain。Ignite Chain可提供项目启动从测试网到主网的一站式便捷解决方案...
区块链:2022/9/28 22:36:17