慢雾每周安全报告:本周总损失超过1142万美元

[慢雾每周安全报告:本周总损失超过1142万美元]金色财经报道,慢雾发布每周安全报告(2024年2月25日-3月2日)。ShidoNetwork SHIDO代币质押合约被操纵,黑客提取并抛售价值692ETH的代币,总共损失210万美元。

灰度资本的网站围攻:官方网站遭到反资本主义黑客组织Capital Killer的攻击。虽然主站点遭到破坏,但GBTC的页面仍保持正常运行。

Serenity Shield的钱包被盗:与该项目相关的MetaMask钱包遭到破坏,导致690万个SERSH代币被盗,相当于58.6万美元。

Seneca黑客通过合约漏洞窃取了超过1900ETH(650万美元)。第二天,1537ETH被退回到Seneca的部署者地址。

MicroStrategy的Twitter陷阱:通过受损帐户发布的网络钓鱼链接导致价值44万美元的资产被盗。

Risk On Blast用户钱包中被抽走了420ETH(约合130万美元)。

本周总损失超过1142万美元。

其它快讯:

慢雾安全预警:Solana出现恶意合约授权钓鱼事件 可转走用户全部原生资产:3月5日消息,Solana上出现多起授权钓鱼事件。攻击者批量给用户空投 NFT (图 1) ,用户通过空投 NFT 描述内容里的链接 (www_officialsolanarares_net) 进入目标网站,连接钱包(图 2),点击页面上的“Mint”,出现批准提示框(图 3)。注意,此时的批准提示框并没有什么特别提示,当批准后,该钱包里的所有 SOL 都会被转走。当点击“批准”时,用户会和攻击者部署的恶意合约交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

该恶意合约的功能最终就是发起“SOL Transfer”,将用户的 SOL 几乎全部转走。从链上信息来看,该钓鱼行为已经持续了几天,中招者在不断增加。

提醒:1. 恶意合约在用户批准(Approve)后,可以转走用户的原生资产(这里是 SOL),这点在以太坊上是不可能的,以太坊的授权钓鱼钓不走以太坊的原生资产(ETH),但可以钓走其上的 Token。于是这里就存在“常识违背”现象,导致用户容易掉以轻心。

2. Solana 最知名的钱包 Phantom 在“所见即所签”安全机制上存在缺陷(其他钱包没测试),没有给用户完备的风险提醒。这非常容易造成安全盲区,导致用户丢币。(慢雾区)[2022/3/5 0:21:43]

慢雾安全:警惕Big Data Protocol合约相关风险:据慢雾区消息,知名DeFi项目Big Data Protocol因项目自身代码Bug出现无法正常领取奖励的问题。经慢雾安全团队分析,此问题系Big Data Protocol的BDP代币合约在mint函数中对seePoolAmount变量做了错误的校验,导致合约功能无法正常执行。目前合约用户只能通过紧急提现函数对资金进行提现。但紧急提现函数无法同时提现挖矿收益。

慢雾安全团队提醒用户注意Big Data Protocol合约风险,如有参与,可通过emergency Withdraw函数将资金安全取出。[2021/3/12 9:36:09]

动态 | 慢雾区预警: ETH 存在恶意消耗 Gas 攻击:根据慢雾区情报,慢雾安全团队在 Twitter 上关注到以太坊漏洞问题,通过深入分析发现:如果用户在交易所提币或者通过钱包转账的时候,若没有设置 GasLimit 上限,当接收地址为合约地址的话将会导致恶意 Gas 消耗,慢雾安全团队第一时间通知了服务的交易所和钱包用户并提供了情报和解决方案:

(1)用户提币的时候判断是否是合约地址,如果是合约地址则不允许提币。

(2)转账的时候设置 GasLimit 上限,此处上限需要根据交易所实际业务场景设置如:6 万? - 10 万(推荐值 ETH: 90000 token: 150000)

投资有风险,入市须谨慎。

本资讯不作为投资理财建议。[2018/11/14]

郑重声明: 慢雾每周安全报告:本周总损失超过1142万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Attestor Limited持有约3.94亿美元的FTX债权,购买价格约为面值的20%

    [2024-3-4 9:55:33]金色财经报道,根据当时提交给美国法院的一份文件,总部位于伦敦的不良债务专家Attestor Limited截至 1 月底持有约 3.94 亿美元的 FTX 债权。这是不良债务投资者中最大的头寸,他们对 FTX 进行了...

  • ether.fi即将公布重大项目进展

    [2024-3-4 9:55:32]3月3日消息,流动性再质押协议 ether.fi 于社交平台发文称Are you ready anon?,即将公布重大项目进展,视频中配文准备好迎接倒计时。 金色财经此前报道,2 月 28 日,ether....

  • 加密机器人Maestro通过MEME币一天赚取120万美元

    [2024-3-4 9:55:31]金色财经报道,DefiLlama创始人0xngmi在社交媒体上表示,随着最近memecoins的活跃度,加密机器人Maestro最近一天赚了120万美元,累计收入3800万美元。 金色财经此前报道,coin...

  • THETA突破2.5美元

    [2024-3-4 9:55:29]金色财经报道,行情显示,THETA突破2.5美元,现报2.51美元,日内涨幅达到17.29%,行情波动较大,请做好风险控制。 其它快讯: The Sandbox将于3月3日开放阿尔法第二季:2月26日...

  • Jupiter创始人:正在推动从单一产品向全栈生态转型

    [2024-3-4 9:55:28]金色财经报道,Jupiter创始人meow于X平台发文表示,DAO将于下周推出,并将作为Jupiter的3个核心战略之一。Jupiter的第一阶段是以产品为中心的项目,正在推动从单一产品向全栈生态转型。未来计划通过整...

  • 慢雾每周安全报告:本周总损失超过1142万美元

    [2024-3-4 9:55:26]金色财经报道,慢雾发布每周安全报告(2024年2月25日-3月2日)。ShidoNetwork SHIDO代币质押合约被操纵,黑客提取并抛售价值692ETH的代币,总共损失210万美元。 灰度资本的网站围攻...

  • FIL短时突破10.5美元,日内涨幅17.63%

    [2024-3-4 9:55:24]金色财经报道,行情显示,FIL短时突破10.5美元,现报价10.372美元,日内涨幅17.63%。行情波动较大,请做好风险控制。 其它快讯: Gate.io 已完成11月1日FIL代币转化分发,总量约...

  • Chainlink创始人:本轮加密周期的新买家来自全球金融体系

    [2024-3-3 9:55:17]金色财经报道,Chainlink创始人Sergey Nazarov表示,当前的加密市场周期是独一无二的,因为大量新型买家进入市场,这可能会比行业最初预期的更快地采用 RWA 代币化。最近加密市场的参与者不仅限于对主流...

  • 比特币2月挖矿收入达13.9亿美元,较1月上升4000万美元

    [2024-3-3 9:55:15]金色财经报道,比特币矿工2月总共开采4446个区块,总收入达13.9亿美元,与1月相比,增加4000万美元。其中7100万美元来自链上交易费用(1月为1.33亿美元)。自2024年2月25日以来,比特币网络的哈希价格...

  • ZilSwap:已在PolyNetwork上重新同步分叉的Zilliqa区块,团队正在解决另一问题

    [2024-3-3 9:55:14]3月3日消息,Zilliqa链上DEX Zilswap在X平台发文表示,团队最近成功地在PolyNetwork上重新同步了分叉的Zilliqa区块,但遇到了一个额外的问题。各个团队已经参与进来,以尽快解决此问题。 ...

  • DMC与Fog Works宣布与Filecoin建立合作关系,DMC日内涨幅超35%

    [2024-3-3 9:55:13]3月3日消息,在3月DePIN Denver 中,DePIN赛道的去中心化存储项目Datamall Coin(DMC)与Fog Works公司宣布,他们已与Filecoin建立合作伙伴关系。 Fog Wor...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:0ms0-0:850ms