今日8时04分(HKT),BSC链上的元宇宙金融项目Paraluni遭受黑客攻击,黑客获利逾170万美元。据欧科云链链上天眼初步分析:
1、攻击者资金来自PancakeSwap的闪电贷;
2、问题出在项目方MasterCheif合约的depositByAddLiquidity方法,该方法未校验代币数组参数address memory _tokens是否和pid参数指向的LP相吻合,在涉及到LP数额变化时,也未加重入锁。
目前黑客在BSC链上的地址「0x94bc」的账户余额为3000.01 BNB(约112.58万美元),另有235.45 ETH(约60.86万美元)通过cBridge跨链到了ETH网络「0x94bc」。其中约1/3被盗资金(230 ETH)已流入Tornado Cash。
该事件提醒我们,在涉及到金额变动的合约方法中,一定要关注重入漏洞,尽量使用重入锁modifier。
链上天眼团队已对相关地址进行了监控,并将进一步跟进事件进展。
黑客利用虚假的新型冠状病地图传播恶意软件:在线安全研究人员警告,黑客发现了另一种利用新型冠状病爆发的方法——通过恶意新型冠状病地图感染人们。许多组织已经创建新型冠状病地图来跟踪病及其传播,许多人依靠它们来跟踪最新的感染数字。来自Reason Labs的Shai Alfasi最近报告称,黑客正在制作此类地图和仪表盘的假版本,以窃取信息。他们需要的数据包括密码和用户名、信用卡号码以及他们可以收集的任何其他敏感数据。虽然真正的地图在用户进入网站时就能提供信息,但这些假地图需要用户下载一个应用程序,帮助他们跟踪新的进展。但是,即使用户不安装应用程序,也可能受到感染。据目前所知,这些恶意软件似乎只会影响Windows设备,不过专家认为,其他系统也会受到感染只是时间问题。同时,Alfasi表示,假的新型冠状病地图使用恶意软件AZORult感染用户的设备。他补充说,该恶意软件激活了其他恶意软件。它就像一个信息窃贼,从2016年就开始存在了。除了窃取敏感数据外,它还可以在受感染的设备上安装其他恶意软件。他还指出,这些恶意软件在俄罗斯地下网络论坛中最为常见。(Beincrypto)[2020/3/18]
动态 | 黑客利用谷歌广告系统勒索比特币:近日,KrebsOnSecurity组织揭露了一起新的比特币赎金局。该局利用谷歌AdSense广告系统,威胁发布者和网站,黑客称如果不按期交钱,将用机器人生成的视图充斥整个网站,以触发Google的反欺诈措施。
据KrebsOnSecurity披露,一些利用Google AdSense网络投放横幅广告的网站最近收到了通过电子邮件进行勒索的试探。搞破坏的黑客要求提供5000美元的等价比特币,才能免于遭受AdSense攻击。
谷歌对此回复称,这种破坏活动实际上极为罕见,表示谷歌拥有检测机制,可以主动检测潜在的破坏活动并将其纳入执法系统。同时,谷歌还表示,无效流量通常会在广告商和发布商受到影响之前就会被过滤掉。(新浪科技)[2020/2/20]
全球超过10台亿电脑被植入挖矿插件 黑客利用视频播网站窃取Monero币:安全防护与广告拦截服务商Adguard估计,全球有超过10亿用户的电脑上被安装了恶意插件,这些插件将利用电脑的处理能力挖掘Monero币。据报道,视频网站Openload、Streamango、Rapidvideo和OnlineVideoConverter都被指控含有挖矿插件,用户观看视频插件会偷偷运行进行挖矿,然后犯罪分子非法窃取Monero币奖励。[2017/12/16]
3月15日消息,凯撒文化在互动平台表示,元宇宙是一个庞大的概念和体系,公司在研的代号“动物星球”项目以自研为主,运用到了AI、云计算等技术,在角色设计和游戏体验上按照元宇宙模式设计研发,整个研发周期需要一定的时间,公...
区块链:2022/3/15 13:56:45金色财经报道,美国SEC投资者教育宣传办公室和执法部门的零售战略工作组正在发布投资者公告,以教育投资者关于对加密资产存款支付利息的账户的风险。SEC称,加密资产,包括加密货币、稳定币、代币和其他数字资产,在过去几年里...
区块链:2022/3/16 13:58:423月13日消息,今日恐慌与贪婪指数为21(昨日为22),恐慌程度稍有上升,等级仍为极度恐慌。 注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查...
区块链:2022/3/13 13:53:58据官方公告,Bitfinex即将上线Gala Games(GALA),GALA(ERC-20)充值已于3月15日上午10:00(UTC时间)开放。GALA将于3月17日上午10:00(UTC时间)开始交易,支持交易对...
区块链:2022/3/16 14:00:143月17日消息,美国房地产投资信托基金NOYACK Logistics Income(NLI)目前已通过BitPay的合作接受加密货币支付股票,支持的币种为BTC、BCH、DOGE、ETH、LTC及SHIB,以及5种...
区块链:2022/3/17 14:02:133月16日消息,美国中情局前雇员爱德华·斯诺登(Edward Snowden)在Camp Ethereal 2022峰会上表示,政府将加密货币视为“不断发展的威胁”。 斯诺登表示以太坊与比特币一样存在隐私问...
区块链:2022/3/16 13:59:41金色财经报道,美国证券交易委员会已经提交了一份延长时间的动议。以回应Ripple公司的最新动议,原告已经告诉地方法官Sarah Netburn,被告已经同意该请求,这意味着该协议很可能得到法院的批准。该机构需要延期,...
区块链:2022/3/15 13:56:493月15日消息,欧盟轮值主席国法国当地时间14日在社交媒体上宣布,欧盟已决定对俄罗斯采取新一轮的制裁。主要措施包括取消俄罗斯的贸易最惠国待遇,禁止欧盟企业投资俄罗斯油气行业,禁止向俄罗斯出口奢侈品和高级汽车,禁止俄罗...
区块链:2022/3/15 13:56:203月14日消息,MicroStrategy首席执行官Michael Saylor在推特上针对即将进行投票的欧洲PoW禁令发表评论:“创建数字资产的唯一固定方法是通过工作量证明(PoW)。除非另有证明,否则不基于能源的...
区块链:2022/3/14 13:54:363月14日消息,PeckShieldAlert发推提示,ThePULSE DAO存在跑路风险,目前ThePULSE DAO已经删除了其社交帐户并关闭其网站,pSHARE价格下跌了94.91%,提醒用户注意风险。 ...
区块链:2022/3/14 13:54:56金色财经报道,美国“元宇宙”公司(Meta)10日被曝修改旗下社交媒体平台脸书和Instagram相关政策,允许部分国家用户在“一定语境下”发帖呼吁对俄罗斯人和俄军人施以暴力。据塔斯社13日报道,俄罗斯联邦安全会议副...
区块链:2022/3/13 13:54:04据官方消息,FairySwap于3月14日24:00(UTC)正式结束为期12天的冷启动期,在流动性挖矿暂未开启的情况下TVL超600万美金,FRA总锁仓量高达187,388,406。据悉,此次冷启动结束后,将会开启...
区块链:2022/3/16 14:00:05