以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MANA > Info

成都鏈安:被盜巨鯨用戶可能遭到了持續性攻擊

Author:

Time:1900/1/1 0:00:00

今日被曝被盜至少1500BTC和約6萬BCH的大戶可能早就被黑客選為攻擊目標

被盜地址1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone自2018年1月23日起共收到5423枚BTC,其中絕大數來自長期持有BTC占據大戶榜前50的地址1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh。

成都鏈安:whaleswap.finance項目遭受攻擊,至少損失5,946 個BUSD和5964個USDT:6月21日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,whaleswap.finance項目遭受攻擊,成都鏈安技術團隊分析發現原因可能是因為whaleswap.finance Pair合約的K值校驗存在問題。每當用戶在進行交換時,K值校驗中傳入的參數量級存在問題,造成K值校驗失效。攻擊者先通過閃電貸借一筆BSC-USD,之后歸還閃電貸時K值校驗參數量級為10000^4。而K值校驗時采取的參數校驗量級為10000^2,導致K校驗失效。[2022/6/21 4:41:57]

成都鏈安:Visor Finance遭受攻擊事件分析:據成都鏈安監測顯示,Visor Finance于北京時間2021年12月21日晚上10點18分遭受攻擊。經成都鏈安技術團隊分析,本次攻擊利用了Visor Finance項目抵押挖礦合約RewardsHypervisor的兩個漏洞:

1.call調用未對目標合約進行限制,攻擊者可以調用任意合約,并接管了抵押挖礦合約的執行流程;<- 主要漏洞,造成本次攻擊的根本原因。2.函數未做防重入攻擊;<- 次要漏洞,導致了抵押憑證數量計算錯誤,不是本次攻擊的主要利用點,不過也可憑此漏洞單獨發起攻擊。針對這兩個問題,成都鏈安在此建議項目方應做好下面兩方面:1.進行外部合約調用時,建議增加白名單,禁止任意的合約調用,特別是能夠控制合約執行流程的關鍵合約調用;2.函數做好防重入,推薦使用openzeppelin的ReentrancyGuard合約。[2021/12/22 7:55:18]

成都鏈安CEO楊霞:DeFi項目方應重視合約安全問題:據官方消息,在由OKEx主辦的“后疫情時代:DeFi的機遇與挑戰”社群活動上,成都鏈安創始人兼CEO楊霞談到最近dForce攻擊事件,她表示,DeFi項目正在快速發展壯大,據我們統計截止2020年,鎖定在以太坊DeFi應用中資產已達到10億美元。DeFi項目火爆主要來源它的高收益。DeFi又被稱為“去中心化金融”,開放式金融基礎,則是高達8%-10%收益率必然會伴隨巨大風險。各方DeFi團隊開發自己合約產品也是自由發揮;但并沒有一個統一的、標準的安全方案去遵守,或者說是必須通過嚴格安全審計,這就導致各種合約漏洞與相關安全問題層出不窮,此次事件項目方就應該進行重入防護:比如使用OpenZeppelin的ReentrancyGuard,另一方面先修改本合約狀態變量,再進行外部調用。任何Defi項目方在開發合約時應重視合約安全問題,以應對各種突發情況和各種非正常使用合約情況,從而避免造成損失;同時建議做好相關安全審計工作,借助專業的區塊鏈安全公司的力量,避免潛在的安全隱患。[2020/4/30]

2019年2月8日,用戶生成了一筆金額為1662.4的巨額utxo并在19年多次使用該筆資金拆出小額進行交易,我們猜測黑客可能通過該地址與1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh的資金聯系等確認了用戶的身份,黑客可能在19年就確定了目標并進行了持久化的社會工程學攻擊。

攻擊者在攻擊得手后立刻開始了混幣和資金轉移

值得注意的是攻擊者用于拆分資金的兩個地址之一在19年頗為活躍,經成都鏈安AML系統分析發現其中部分資金來自幣安等交易所,這些交易所可能有相關提幣記錄,成都鏈安正在跟蹤這一線索。

Tags:DEFDEFIEFIANCDefi GoldDefigramWDEFI幣Hulk Finance

MANA
從盈利水平、減半與挖礦難度分析2020年比特幣礦業現狀_比特幣

十年前,當比特幣剛剛誕生的時,挖礦并沒有現在那么流行。普通計算機是挖掘比特幣所需的全部裝備,雖然有證據表明中本聰本人曾預測過礦場和專門的比特幣挖礦硬件的出現,但他可能也沒有想到它會發展到今天的程.

1900/1/1 0:00:00
分析:1月份數字貨幣交易量猛增 市場情緒值得關注_BTC

1月份數字貨幣交易量大幅增長,表明市場情緒發生了變化;在一個月的時間里,BTC和以太坊調整后的結算價值增長了20%;GBTC目前持有285,000個BTC.

1900/1/1 0:00:00
VISA加密貨幣負責人:比特幣前景光明_比特幣

信用卡巨頭Visa的加密負責人CuySheffield認為,Bitcoin Sats是購買不到1美分的互聯網本地帳戶單位,他認為這是領先資產(數字貨幣)可以取代法定資產的重要原因.

1900/1/1 0:00:00
晚間必讀五篇丨在聚焦減半之時 DeFi的命運同樣值得關注_比特幣

1.礦幣的“減半之年” 2020年,我們的期望似乎已經實現了一些,價格漲幅和預期都已些許滿足。但區塊鏈行業和礦業的因素里,還是缺乏著足夠的依靠.

1900/1/1 0:00:00
澳大利亞證券交易所迎來區塊鏈平臺新對手——DESS_PAY

作者:Helen Partz   |   編譯者:MayaCHESS系統將遇到新對手DESS這家新公司被稱為ClearPay.

1900/1/1 0:00:00
金色觀察 | 為什么企業要選擇以太坊企業版?_以太坊

本文整理了以太坊企業版的公開信息,包含以太坊企業版應用項目及優勢說明。以太坊是目前區塊鏈行業中開發者和應用最多的網絡,但除了公鏈應用外,以太坊生態內也開發了企業版,類似分布式賬本技術在企業服務中.

1900/1/1 0:00:00
ads