金色财经报道,据Web3安全公司慢雾SlowMist在官推表示,从未听过和审计过比特币L2跨链协议oooo,用户需保持警惕。
其它快讯:
慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。
目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 10:09:09]
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 18:18:07]
声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]
3月22日消息,Scroll 生态永续合约 DEX Rollie Finance 完成种子轮融资,参投方包括 Animoca Ventures、M77 Ventures、Scroll 联合创始人 Sandy Peng...
区块链:2024/3/22 16:42:19金色财经报道,据链上分析师@ai_9684xtpa监测,Milady NFT已筹集88,888 SOL(价值1592万美元)并向参与预售用户返还了全部资金,目前交易对已正式上线,项目方还注入了1 SOL和2500亿枚...
区块链:2024/3/22 16:42:17金色财经报道,据Coinglass数据,截至今日,比特币ETF总成交额达48.05亿美元,总市值达567.78亿美元,总资产管理规模达582.16亿美元。 其中,GBTC目前价格为58.11美元,24 H跌...
区块链:2024/3/22 16:35:28金色财经报道,灰度官方更新其现货比特币ETF持仓数据,截至当地时间3月21日,GBTC 比特币持仓降至355,759.1958枚 BTC,资产管理规模(非公认会计原则)升至23,238,037,693.57美元,流通...
区块链:2024/3/22 16:28:45金色财经报道,据链上分析师@ai_9684xtpa监测,54JaP开头地址交易LADYF一小时已获利8612枚SOL,回报率高达2770%,近30天胜率高达71.43%。LADYF上线第一时间,该地址花费300枚SO...
区块链:2024/3/22 16:28:43金色财经报道,据Spot On Chain监测,贝莱德在以太坊上首次推出首个1亿美元的代币化基金后,基金钱包0x13e吸引了价值约10万美元美元的各种memecoins和NFT,例如:·25万枚detf(2.07万美...
区块链:2024/3/22 16:21:42金色财经报道,据Com2uS Holdings 22日的经营报告显示,韩国交易所Coinone已连续两年亏损,去年的销售额为224亿韩元(1670万美元),同年净亏损约为45亿韩元(335万美元),2022年净亏损1...
区块链:2024/3/22 16:14:48金色财经报道,Blast生态DeFi和借贷平台Pac Finance宣布完成新一轮融资,Manifold、DeGods开发团队@XDeGods等参投,具体金额暂未披露。Pac Finance是Blast链上首个混合借...
区块链:2024/3/22 16:07:46金色财经报道,CoinGecko数据显示,RWA代币市值突破57亿美元,24小时涨幅达12.4%,24小时交易额达15.35亿美元。 其它快讯: 去中心化衍生品交易平台Forward完成500万美元种...
区块链:2024/3/22 15:55:20金色财经报道,Greeks.live数据显示,3月22日期权交割数据:2.5万张BTC期权到期,Put Call Ratio为0.56,最大痛点67000美元,名义价值17亿美元。 25万张ETH期权到期,...
区块链:2024/3/22 15:43:34金色财经报道,Blast推出Starknetn NFT API,可在 Blast Builder API 解决方案中使用,Starknet 构建者现在可以使用 Blast 轻松、快速地启动、验证、分析或显示 NFT,...
区块链:2024/3/22 15:36:21金色财经报道,美国银行援引EPFR数据:最近一周,现金流出总额为612亿美元,为自2023年10月以来最大规模的流出。黄金资金流入规模达到11亿美元,为2023年5月以来最大。美股资金流出212亿美元,加密货币流出1...
区块链:2024/3/22 15:36:20