金色财经报道,慢雾首席信息安全官23pds在X平台发布提醒称,超过17万用户受到使用虚假Python基础设施的攻击影响。对加密钱包的影响:该恶意软件包含一系列旨在从受害者系统中窃取的加密货币钱包,它搜索与每个钱包关联的特定目录,并试图窃取与钱包相关的文件;然后,被盗的钱包数据被压缩成ZIP文件并上传到攻击者的服务器。
对Discord数据的影响:该代码通过搜索与Discord相关的目录和文件来专门针对Discord;它尝试定位并解密Discord Token,这些Token可用于未经授权访问受害者的Discord帐户。
对浏览器数据的影响:该恶意软件针对多种网络浏览器,包括 Opera、Chrome、Brave、Vivaldi、Yandex和Edge。它搜索与每个浏览器关联的特定目录,并尝试窃取敏感数据,例如 cookie、自动填充信息、浏览历史记录、书签、信用卡和登录凭据。
其它快讯:
慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。
1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;
2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;
3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;
4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;
5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;
6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;
7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;
8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;
9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;
10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;
11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]
动态 | 慢雾: 警惕利用EOS及EOS上Token的提币功能恶意挖矿:近期由于EIDOS空投导致EOS主网CPU资源十分紧张,有攻击者开始利用交易所/DApp提币功能恶意挖矿,请交易所/DApp在处理EOS及EOS上Token的提币时,注意检查用户提币地址是否是合约账号,建议暂时先禁止提币到合约账号,避免被攻击导致平台提币钱包的CPU资源被恶意消耗。同时,需要注意部分交易所的EOS充值钱包地址也是合约账号,需要设置白名单避免影响正常用户的提币操作。[2019/11/6]
慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。
通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。
这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]
3月26日消息,加密货币价格大幅上涨,致使过去四个月DAO财库的价值大幅增加,目前管理资产达401亿美元。 截至2023年11月,DAO生态系统管理的资产总额为180亿美元,其中Arbitrum DAO处于...
区块链:2024/3/26 11:28:24金色财经报道,据Spot On Chain监测,巨鲸0xcb2约2小时前以92.99美元均价从Binance提出了第一批3.5万枚TRB(326万美元),成为第九大持有者。值得注意的是,鲸鱼是AAVE和KNC的早期交...
区块链:2024/3/26 11:15:56金色财经报道,据Scopescan监测,一巨鲸从Binance积累了140万枚WLD(1024万美元)。目前,该巨鲸持有296万枚WLD(2650万美元)和7.24亿美元的其他代币。 其它快讯: Cr...
区块链:2024/3/26 11:15:54金色财经报道,据链上分析师余烬发文称,15分钟前,一地址从币安提出185.8万枚DYDX(656万美元)。这个地址自2月16日以来,在38天里共计从币安提出了378.2万枚DYDX(1250万美元),均价3.3美元。...
区块链:2024/3/26 11:08:56金色财经报道,据@ai_9684xtpa监测,过去14小时,Abraxas Capital Mgmt从Lido中取回质押的4000枚ETH,并全部充值进Binance,价值1453万美元。 该地址在Lido...
区块链:2024/3/26 11:08:54金色财经报道,据PeckShieldAlert监测,地址0x0962...b2c2已清算总计价值21.631万美元的加密货币,其中包括1160万枚SYNC(价值约3.932万美元)、61.82枚WETH(价值约14....
区块链:2024/3/26 11:01:493月26日消息,Frax Finance的奇点路线图第一部分提案已开启社区投票,投票截止日期为3月31日8:17。其中包括启动Fraxtal;所有Frax资产,包括FRAX、sFRAX、frxETH(以及新的Frax...
区块链:2024/3/26 10:54:29金色财经报道,据@ai_9684xtpa监测,BOME大户(@bazingahappy)最终以18,888,888枚BOME(价值26.8万美元)的最高价成功拍下铭文149970。 其它快讯: Bif...
区块链:2024/3/26 10:42:03金色财经报道,WhaleAlert监测数据显示,北京时间10:28,150,000枚ETH(541,723,713美元)从未知钱包转移到Coinbase。 其它快讯: 15万枚ETH在未知钱包间转移 ...
区块链:2024/3/26 10:35:063月26日消息,伦敦证券交易所(LSE)发布市场公告N03/24,宣布自2024年4月8日起接受比特币和以太坊加密货币交易所交易票据(Crypto ETNs)的上市申请。该措施跟进了3月11日发布的N02/24公告,...
区块链:2024/3/26 10:35:00金色财经报道,香港财经事务及库务局局长许正宇表示,将确保加密货币以可持续的方式增长,将继续加强与内地的联系。 其它快讯: 声音 | 中央党校许正中:区块链等将对已经颠覆的面目全非的世界进行再颠覆:金色...
区块链:2024/3/26 10:27:503月26日消息,可验证预言机协议ORA(原Hyper Oracle)已在以太坊主网上推出链上AI预言机OAO,由以太坊上的乐观机器学习(opML)提供支持,接下来几周内也将在Optimism、Base、Polygon...
区块链:2024/3/26 10:27:48