木星链 木星链
Ctrl+D收藏木星链

慢雾:232枚可疑ETH被转移至ParaSwap地址

作者:

区块链

时间:2024/1/25 9:19:32

金色财经报道,慢雾(MistTrack)发布恶意资金警报,232枚ETH被Inferno Drainer转移至0xdef1开头的ParaSwap地址。

其它快讯:

慢雾:利用者通过执行恶意提案控制了Tornado.Cash的治理:金色财经报道,SlowMist发布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻击,利用者通过执行恶意提案控制了Tornado.Cash的治理。5月13日,利用者发起了20提案,并在提案中说明20提案是对16提案的补充,具有相同的执行逻辑。但实际上,提案合约多了一个自毁逻辑,其创建者是通过create2创建的,具有自毁功能,所以在与提案合约自毁后,利用者仍可以部署不同的以与以前相同的方式将字节码发送到相同的地址。不幸的是,社区没有看到拟议合约中的犯规行为,许多用户投票支持该提案。

在5月18日,利用者通过创建具有多个交易的新地址,反复将0代币锁定在治理中。利用提案合约可以销毁并重新部署新逻辑的特性,利用者在5月20日7:18(UTC)销毁了提案执行合约,并在同一地址部署了一个恶意合约,其逻辑是修改用户在治理中锁定的代币数量。

攻击者修改完提案合约后,于5月20日7:25(UTC)执行恶意提案合约。该提案的执行是通过 Delegatecall 执行的,因此,该提案的执行导致治理合约中由开发者控制的地址的代币锁定量被修改为 10,000。提案执行完成后,攻击者从治理库中解锁了TORN代币。金库中的TORN代币储备已经耗尽,同时利用者控制了治理。[2023/5/21 15:17:00]

慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足:据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。[2022/4/18 14:31:38]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

相关资讯
数据:VanEck持有2770枚BTC,WisdomTree持有191.18枚BTC

金色财经报道,Arkham宣布其平台已添加了VanEck和WisdomTree现货比特币ETF的地址,其中VanEck的HODL持有2770枚BTC,价值1.1117亿美元,WisdomTree的BTCW持有191....

区块链:2024/1/25 9:19:56
美SEC主席:对现货比特币ETF的批准仅限于这一非证券商品,不应过度解读

金色财经报道,美国证券交易委员会主席Gary Gensler今日在采访中被问及对以太坊ETF的看法时回应称:“正如我两周前所说,我们对现货比特币ETF所做的一切仅限于这一非证券商品,不应被解读为除此之外的任何其他内容...

区块链:2024/1/25 9:19:49
Aztec Labs向Taceo团队授予资金资助

金色财经报道,Aztec Labs向Taceo团队授予资金资助,以表彰他们在Noir生态系统中的开发工作。 其它快讯: Nym、Protocol Labs、Oasis和Aztec成立Web3通用隐私联...

区块链:2024/1/25 9:19:47
Polygon将于二月推出专注于区块链互操作性的新聚合层AggLayer

金色财经报道,Polygon Labs将在其网络中引入一个名为AggLayer的新聚合层,它将允许开发人员连接L2区块链,利用以太坊进行结算。据悉,AggLayer的第一个版本将于二月份发布,目标是使开发人员能够连接...

区块链:2024/1/25 9:19:41
GSR分析师:以太坊现货ETF 5月获批的可能性为75%

金色财经报道,加密做市商GSR研究分析师Matt Kunke认为,以太坊现货ETF 5月获批的可能性为75%,这种乐观的前景是基于灰度在上诉法院的胜利以及随后以太坊期货ETF的批准,这一切都表明现货以太坊ETF的批准...

区块链:2024/1/25 9:19:36
FSB:比特币ETF和加密行业的“快速变化”急需加强监管

金色财经报道,负责监管全球金融体系的金融稳定委员会(FSB)公布了其2024年的全面工作计划,该计划呼吁各国加快实施加密货币监管,因为比特币ETF和加密行业的“快速变化”正在推动这一需求。 此外,FSB正在...

区块链:2024/1/25 9:19:34
美SEC推迟对贝莱德的现货以太坊ETF作出决议

金色财经报道,美SEC推迟对贝莱德的现货以太坊ETF( iShares Ethereum Trust)作出决议。彭博分析师James Seyffart表示,未来几个月,现货以太坊ETF延迟将继续零星发生,下一个重要的...

区块链:2024/1/25 9:19:26
将RSR添加至AAVE V3的提案已开启温度检查投票

金色财经报道,Reserve Protocol核心团队提议将RSR添加至AAVE V3的提案已开启温度检查投票,提案发起人认为,对RSR借贷的需求可能会给Aave带来更多费用收入,Reserve还将提供Curve生态...

区块链:2024/1/25 9:19:22
Web3加速器Beacon第三批新增10家初创公司

金色财经报道,Polygon联合创始人Sandeep Nailwal推出的web3加速器Beacon公布其第三批新增10家初创公司,包括web3模块化基础设施开发商Zero Gravity;DeFi资产管理协议Ran...

区块链:2024/1/25 9:19:17
Synthetix在Base上部署其永续合约协议V3

金色财经报道,去中心化加密衍生品市场Synthetix宣布,已在Base网络部署其永续合约协议 V3(Perps V3)。Perps V3将为基于Base的开发人员简化在Synthetix上推出新衍生产品的流程,以及...

区块链:2024/1/25 9:19:11
特斯拉在2023年第四季度没有出售其比特币

金色财经报道,根据特斯拉公布的财报,该公司在2023年第四季度没有出售或者买入任何比特币,Q4数字资产净值与Q3持平,为1.84亿美元。 根据bitcointreasury.net的数据,特斯拉持有9,72...

区块链:2024/1/25 9:19:08
OP Labs宣布开源其生态系统存储库

金色财经报道,OP Labs宣布开源其生态系统存储库,据悉,生态系统存储库是一个构建实用程序和应用程序以与Optimism生态系统及其基础设施中的协议进行交互的地方,还是一个供开发人员共同分享、学习和创新的协作空间。...

区块链:2024/1/25 9:19:06