金色财经消息,据CertiK监测,@AzukiOfficial的Discord服务器遭到攻击。请社群用户在服务器修复之前不要点击任何链接!
安全团队:Maple Finance两个矿池资金已被掏空:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Maple Finance两个矿池资金已被掏空,地址为0x6F6和0xCC开头地址。
据了解,近一个月Maple Finance的usdc池一直有大额提款,但是据M11Credit官方宣称是Orthogonal Trading方面的坏账影响了整个池子,Beosin Trace正在对相关资金进行持续监控。[2022/12/6 21:25:06]
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:
如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。
攻击示意如下:
1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功
2. 用户立即拿这个账号去某交易所做提现操作
3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里
防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:
1. push_transaction 后会得到 trx_id
2. 请求接口 POST /v1/history/get_transaction
3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]
行情显示,HOOK突破3.5 USDT,现报3.57 USDT,24H涨幅为26.02%。 AMC聚合APP正式上线,Shooter Arena昨日首发公测:据官方消息,昨日AMC聚合APP正式上线,Shoo...
区块链:2023/1/27 11:32:34金色财经报道,区块链开发平台QuickNode宣布以 8 亿美元估值完成 6000 万美元 B 轮融资,10T Holdings, LLC 领投,Tiger Global、776、Protocol Labs 和 QE...
区块链:2023/1/24 11:28:421月27日,据官方消息,前PlayStation和动视公司高管创立的Web3游戏工作室Emergent Games推出的Web3游戏Resurgence将基于区块链平台Immutable X上构建。该项目于去年完成游...
区块链:2023/1/27 11:32:25金色财经报道,一位熟悉Yuga Labs的消息人士透露,无聊猿BAYC铸造游戏Dookey Dash门票Sewer Pass持有者将有权参与其元宇宙游戏的下一次迭代The Summoning,但到目前为止新迭代尚未披...
区块链:2023/1/29 11:35:04金色财经报道,Aptos生态域名项目Aptos Names宣布开源合约。Aptos Names为Aptos Labs的一部分。 Aptos一周内的交易量突破150万笔:金色财经报道,Aptos在7月5日分享了...
区块链:2023/1/25 11:29:401月24日消息,隶属荷兰的圣马丁岛国会议员Rolando Brison发起了一项法律提案,拟将TRON指定为该国的区块链基础设施,并将基于TRON的加密货币指定为日常使用的法定货币。Brison认为,通过与Tron合...
区块链:2023/1/24 11:28:23金色财经报道,美国商品期货交易委员会(CFTC)最新数据显示,杠杆基金在美国10年期国债期货上的净空头头寸已增至2019年以来的最高水平。然而,机构投资者的净多头头寸已攀升至2006年以来的创纪录水平。上一次两者对美...
区块链:2023/1/23 11:27:19金色财经报道,上周申请破产保护的加密贷款机构 Genesis Global Capital 的一个部门声称,长期的区块链行业资深人士和比特币现金 ( BCH ) 支持者 Roger Ver未能结算加密货币期权交易。G...
区块链:2023/1/25 11:28:571月27日消息,zkSync开发公司Matter Labs已解决安全机构Open Zeppelin在对zkSync的安全审计中发现的40处问题,包括两个关键问题和两个中等严重性问题,此次审计共发现45处问题。 ...
区块链:2023/1/28 11:32:53金色财经报道,据whale-alert披露,Paxos Treasury已于北京时间今日11:33分在以太坊区块链销毁了69,112,239枚BUSD(约合69,105,328美元)。另据coingecko数据显示,...
区块链:2023/1/26 11:30:52据官方消息,Web3市场协议Vega Protocol将于1月31日推出主网压力测试任务。用户可通过完成指定任务获得协议提供的奖励,总奖励额达15万枚VEGA。测试完成后,协议将尽快推出Alpha主网。 Bi...
区块链:2023/1/27 11:32:431月28日消息,去中心化衍生品交易协议 Veax 将于 1 月 31 日推出基于 NEAR 的 Advanced DEX 公共测试网,支持流动性管理、流动性池、真实保证金和衍生品交易等功能。 数据显示,Ve...
区块链:2023/1/28 11:33:50