以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:Numbers Protocol 代幣項目存在嚴重漏洞遭攻擊,務必盡快取消授權_NUM

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,ETH鏈上的NumbersProtocol代幣項目遭到攻擊,攻擊者獲利約13,836美元。

慢霧安全團隊以簡訊形式分享如下:1.攻擊者創建了一個惡意的anyToken代幣,即攻擊合約,該惡意代幣合約的底層代幣指向NUM代幣地址;2.接著調用Multichain跨鏈橋的Router合約的anySwapOutUnderlyingWithPermit函數,該函數的功能是傳入anyToken并調用底層代幣的permit函數進行簽名批準,之后兌換出擁有授權的用戶的底層代幣給指定地址。但是由于NUM代幣中沒有permit函數且擁有回調功能,所以即使攻擊者傳入假簽名也能正常返回使得交易不會失敗,導致受害者地址的NUM代幣最終可以被轉出到指定的攻擊合約中;3.接著攻擊者將獲利的NUM代幣通過Uniswap換成USDC再換成ETH獲利;

慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

此次攻擊的主要原因在于NUM代幣中沒有permit函數且具有回調功能,所以可以傳入假簽名欺騙跨鏈橋導致用戶資產被非預期轉出。(來源鏈接)

慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。

慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]

慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元:據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。

經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。[2021/7/1 0:20:42]

Tags:NUMWALLNECCONBitcoin Latinumblockchain.infowallet恢復ConnectChainCONUN

酷幣下載
亞馬遜云在中國幣圈的隱秘生意_亞馬遜

撰文:油醋 責編:玄寧 來源:品玩 2021年3月的一場宣講中,亞馬遜中國區總裁張文翊喊出AWS中國業務「三駕馬車」戰略:中國本土客戶、外企的中國業務以及中國出海業務三者齊頭并進.

1900/1/1 0:00:00
Do Kwon:希望有更多事實被曝光,對 UST 事件受損者感到抱歉_ASH

Terra創始人DoKwon?發推表示:“我對在UST上蒙受損失的投資者感到抱歉,我仍然認為加密最重要的用例是成為超越一切的去中心化貨幣.

1900/1/1 0:00:00
A&T View: 低門檻錢包——大眾大規模采用 Web3 應用的必要工具

作者:Billy,?AnTCapital 摘要 TL;DR: 現有助記詞錢包的用戶體驗和安全性都遠遠達不到Web2的級別,使用助記詞錢包的高門檻阻止了大量Web2用戶進入Web3世界.

1900/1/1 0:00:00
去中心化交易所 ApeX Pro 將于 11 月 21 日正式上線主網,并開啟 Trade to Earn_區塊鏈

去中心化多鏈衍生品交易平臺ApeXPro將于2022年11月21日正式上線主網,并開啟為期一年的交易挖礦,用戶可通過交易賺取獎勵TokenBANA,并且可以選擇將BANA直接置換為USDC.

1900/1/1 0:00:00
Web3 電子商務公司 Spindl 完成 700 萬美元融資,DragonFly Capital 和 Chapter 1 領投_WEB

總部位于邁阿密的Web3電子商務公司?Spindl完成700萬美元融資,DragonFlyCapital和Chapter1領投.

1900/1/1 0:00:00
日本 JVCEA 副主席:將僅針對部分加密 Token 取消預審核流程_加密貨幣

針對此前彭博社有關日本虛擬貨幣交易協會(JVCEA)正試圖在2024年之前取消所有加密Token審核的報道.

1900/1/1 0:00:00
ads