慢雾:本周因安全事件造成的总损失超过1.2亿美元

[慢雾:本周因安全事件造成的总损失超过1.2亿美元]金色财经报道,慢雾发布的每周安全报告显示,2024年1月28日-2月3日,因安全事件造成的总损失超过1.2亿美元,主要为针对金融协议的直接攻击以及跨社交和通信平台的漏洞。主要安全事件包括:

Abracadabra Money (MIM_Spell)遭受安全漏洞利用,导致650万美元损失。

Ripple 联合创始人 Chris Larsen个人钱包遭受未经授权的访问,导致2.13亿XRP被盗,价值约1.125亿美元。

Goledo Finance成为闪贷攻击的受害者,导致损失790万CFX(170万美元)。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 10:09:08]

慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险:据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。[2022/4/21 22:13:21]

慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 23:02:29]

郑重声明: 慢雾:本周因安全事件造成的总损失超过1.2亿美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Uproot Company宣布获得C-Entity Tech的Pre-A投资

    [2024-2-5 8:01:38]金色财经报道,加密货币储蓄投资解决方案BitSaving的运营商Uproot Company宣布获得C-Entity Tech的Pre-A投资。此次投资是KIF Venturerium账户基金的首笔投资,其投资者(L...

  • 比特币ETF总资产管理规模达287.23亿美元

    [2024-2-5 8:01:36]金色财经报道,据Coinglass数据显示,比特币ETF总资产管理规模达287.23亿美元。其中,资产管理规模排名前三的比特币ETF分别为:GBTC资产管理规模达205.36亿美元;IBIT资产管理规模达30.14亿...

  • dYdX基金会发起的3000万美元预算资金社区投票已获得通过

    [2024-2-5 8:01:35]金色财经报道,dYdX社区投票通过dYdX基金会向DAO申请三年内3000万美元运营预算提案。此前报道,1月30日,dYdX基金会寻求DAO提供3000万美元的资金,将在未来三年内使用。如果dYdX代币持有者(DAO...

  • Bixin Ventures宣布去年对DLC.Link进行了种子前投资

    [2024-2-5 8:01:30]金色财经报道,Bixin Ventures发布博客称,在去年最早的几轮投资中,投资了DLC.Link。Bixin将DLC.Link视为一种战略解决方案,Bixin Ventures之所以在早期种子轮战略投资DLC.L...

  • Magic Eden总经理:Magic Eden用户或将收到Non-Fungible DAO的NFT代币

    [2024-2-5 8:01:24]金色财经报道,Magic Eden最近宣布将与新的Non-Fungible DAO合作开源其铸币和交易协议,DAO计划推出一种名为“NFT”的代币,用于奖励交易者。Magic Eden总经理Tiffany Huang...

  • 慢雾:本周因安全事件造成的总损失超过1.2亿美元

    [2024-2-5 8:01:22]金色财经报道,慢雾发布的每周安全报告显示,2024年1月28日-2月3日,因安全事件造成的总损失超过1.2亿美元,主要为针对金融协议的直接攻击以及跨社交和通信平台的漏洞。主要安全事件包括: Abracada...

  • Bit.Store在Gate Pay上推出Gate MiniApp以增强加密卡服务

    [2024-2-5 8:01:19]金色财经报道,Bit.Store宣布与Gate Pay建立战略合作伙伴关系。此次合作在Gate.io上推出Gate MiniApp,旨在将Bit.Store的卡服务集成到Gate Pay生态系统中,为用户提供加密财务...

  • 哈佛商学院教授:Web3和NFT将会继续存在

    [2024-2-5 8:01:17]金色财经报道,哈佛商学院教授、a16z crypto研究合作伙伴Scott Kominers表示,所有权、效用、身份、社区和进化在NFT项目生命周期的旅程中发挥着独特的作用,虽然围绕这些技术充分发挥其潜力的能力存在许...

  • 某巨鲸过去一周从币安提出19,980枚ETH,约4600万美元

    [2024-2-5 8:01:12]金色财经报道,Lookonchain监测的数据显示,2小时前,某巨鲸地址从币安提取了12,600枚ETH(价值2900万美元),过去一周该地址提取了19,980枚ETH(价值4600万美元)。 其它快讯: ...

  • OpenAI CEO推文暗示GPT-4可能会迎来升级

    [2024-2-5 8:01:10]金色财经报道, OpenAI首席执行官Sam Altman在X平台发文表示,ChatGPT-4“在其新年计划方面起步缓慢,但现在应该不再那么懒惰了”。这一声明暗示了GPT-4的大型语言模型(LLM)可能会升级,特别是...

  • 分析师:ADA可能会在4月之后出现大幅飙升

    [2024-2-5 8:01:08]金色财经报道,技术和链上分析师Ali在X平台表示,最近Cardano(ADA)的交易量有所上升,表明正在进行一段整合期,可能会导致进一步的牛市反弹。这一观察结果反映了2020年末市场活动的趋势,这意味着如果观察到相同...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:15ms0-0:754ms