慢雾:本周因安全事件造成的总损失超过1.2亿美元

[慢雾:本周因安全事件造成的总损失超过1.2亿美元]金色财经报道,慢雾发布的每周安全报告显示,2024年1月28日-2月3日,因安全事件造成的总损失超过1.2亿美元,主要为针对金融协议的直接攻击以及跨社交和通信平台的漏洞。主要安全事件包括:

Abracadabra Money (MIM_Spell)遭受安全漏洞利用,导致650万美元损失。

Ripple 联合创始人 Chris Larsen个人钱包遭受未经授权的访问,导致2.13亿XRP被盗,价值约1.125亿美元。

Goledo Finance成为闪贷攻击的受害者,导致损失790万CFX(170万美元)。

其它快讯:

慢雾:JPEG'd攻击者或已将全部6106.75枚ETH归还给项目方:8月4日消息,慢雾MistTrack监测显示,JPEG'd攻击者或已将全部6106.75枚ETH归还给项目方。[2023/8/4 16:18:46]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[2020/3/4]

郑重声明: 慢雾:本周因安全事件造成的总损失超过1.2亿美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • OpenAI CEO推文暗示GPT-4可能会迎来升级

    [2024-2-5 2:15:31]金色财经报道, OpenAI首席执行官Sam Altman在X平台发文表示,ChatGPT-4“在其新年计划方面起步缓慢,但现在应该不再那么懒惰了”。这一声明暗示了GPT-4的大型语言模型(LLM)可能会升级,特别是...

  • 某巨鲸过去一周从币安提出19,980枚ETH,约4600万美元

    [2024-2-5 2:03:15]金色财经报道,Lookonchain监测的数据显示,2小时前,某巨鲸地址从币安提取了12,600枚ETH(价值2900万美元),过去一周该地址提取了19,980枚ETH(价值4600万美元)。 其它快讯: ...

  • 哈佛商学院教授:Web3和NFT将会继续存在

    [2024-2-5 1:33:54]金色财经报道,哈佛商学院教授、a16z crypto研究合作伙伴Scott Kominers表示,所有权、效用、身份、社区和进化在NFT项目生命周期的旅程中发挥着独特的作用,虽然围绕这些技术充分发挥其潜力的能力存在许...

  • Bit.Store在Gate Pay上推出Gate MiniApp以增强加密卡服务

    [2024-2-5 1:10:07]金色财经报道,Bit.Store宣布与Gate Pay建立战略合作伙伴关系。此次合作在Gate.io上推出Gate MiniApp,旨在将Bit.Store的卡服务集成到Gate Pay生态系统中,为用户提供加密财务...

  • AnetaBTC将支持Exodus钱包

    [2024-2-5 0:40:23]金色财经报道,基于Cardano构建的封装协议AnetaBTC宣布将支持Exodus钱包,Aneta V2版本将整合Exodus,这将吸引大量比特币参与Cardano DeFi市场。 其它快讯: We...

  • 慢雾:本周因安全事件造成的总损失超过1.2亿美元

    [2024-2-5 0:15:59]金色财经报道,慢雾发布的每周安全报告显示,2024年1月28日-2月3日,因安全事件造成的总损失超过1.2亿美元,主要为针对金融协议的直接攻击以及跨社交和通信平台的漏洞。主要安全事件包括: Abracada...

  • Magic Eden总经理:Magic Eden用户或将收到Non-Fungible DAO的NFT代币

    [2024-2-4 23:52:16]金色财经报道,Magic Eden最近宣布将与新的Non-Fungible DAO合作开源其铸币和交易协议,DAO计划推出一种名为“NFT”的代币,用于奖励交易者。Magic Eden总经理Tiffany Huang...

  • Messari推出人工智能产品Messari AI

    [2024-2-4 23:39:51]金色财经报道,加密数据提供商和研究机构Messari宣布推出人工智能产品Messari AI,允许用户可每日或每周按需接收个性化AI摘要,还可使用AI摘要监控其观察列表。 其它快讯: Ultra计划推...

  • 前NBA球星霍华德推出的BALL代币价格几乎归零

    [2024-2-4 23:21:45]金色财经报道,前NBA球星德怀特·霍华德 (Dwight Howard) 于1月底推出了基于Avalanche的“Ballers”NFT系列,该项目因其设计质量而受到批评,并导致Ava Labs与该系列保持距离。霍华...

  • Abracadabra Money:愿直接与黑客协调并提供公平的漏洞赏金奖励

    [2024-2-4 22:58:10]金色财经报道,此前遭遇黑客攻击的DeFi协议Abracadabra Money(MIM_Spell)在X平台表示愿意直接与黑客协调,并提供公平的漏洞赏金作为拿回被黑客窃取资金的交换条件。Abracadabra Mon...

  • CertiK:frontrun-bot再次发起攻击,目前受害者损失约1.14万枚USDC

    [2024-2-4 22:51:45]金色财经报道,据CertiK在X平台发文表示,发现一老黑客(frontrun-bot)再次发起攻击,漏洞的出现是因为代理合同的参数没有得到控制,导致了任意DELEGATECALL的可能性。目前受害者损失约11,400...

地球链

Gate.ioLOL:LOL装备放大100倍,竟出现了一张人脸

前几日,春秋君写过一篇关于英雄联盟装备的文章,与大伙一同探讨了让LOL里的装备拿在角色手上的可能性:如果LOL每出一件装备,都会被玩家装备在身上并显现出来,会是种什么场景?试想一下.

[0:0ms0-0:574ms