慢雾:过去一周Web3因安全事件损失约265万美元

[慢雾:过去一周Web3因安全事件损失约265万美元]7月17日消息,慢雾发推称,2023年7月10日至7月16日期间,Web3发生5起安全事件,总损失为265.5万美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。

慢雾:过去一周Web3生态因安全事件损失约2400万美元:6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。[2023/6/19 21:46:18]

慢雾:AToken钱包疑似遭受攻击 用户反馈钱包中资产被盗:据慢雾区情报,近期 AToken 钱包(atoken.com)疑似遭受到攻击,用户在使用 AToken 钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗。AToken 钱包官方推特在2021年12月20日发布了停止运营的声明。官方 TG 频道中也有多位用户反馈使用 AToken 钱包资产被盗了,但是并没有得到 AToken 团队的回复和处理。

如果有使用 AToken 钱包的用户请及时转移资产到安全的钱包中。具体可以参考如下操作:

1. 立即将 AToken 钱包中的相关的资产转移到新的钱包中。

2. 废弃导入 AToken 或者使用 AToken 生成的助记词或私钥的钱包。

3. 参考慢雾安全团队梳理的数字资产安全解决方案,对数字资产进行妥善的管理。

4. 留存相应有问题的 AToken 钱包 APP 的安装包,用于后续可能需要的取证等操作。

5. 如果资产已经被盗,可以先梳理被盗事件的时间线,以及黑客的相关地址 MistTrack 可以协助挽回可能的一线希望。[2022/2/9 9:39:46]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

郑重声明: 慢雾:过去一周Web3因安全事件损失约265万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 报告:加密货币和区块链行业Q2投资额为23.2亿美元,是2020年Q4以来新低

    [2023-7-15 10:55:58]金色财经报道,Galaxy Research发布了2023年Q2加密货币和区块链风险投资报告。加密货币和区块链行业在2023年第二季度的投资额为23.2亿美元,创下了新的周期低点,也是2020年第四季度以来的最低水平...

  • XRP韩元交易对24小时交易量价值超10亿美元,位列榜首

    [2023-7-15 10:56:38]金色财经报道,据CoinGecko数据显示,韩国加密货币交易所Upbit上的XRP/KRW交易对过去24小时交易量位列第一位,截至发稿时,交易量以美元计算价值为1,006,371,883美元,超过币安等其它主流交易所...

  • 深圳:探索降低香港金融机构准入门槛,为香港数字金融、金融科技发展提供支持

    [2023-7-13 10:52:23]金色财经报道,深圳市人民政府办公厅发布《关于贯彻落实金融支持前海深港现代服务业合作区全面深化改革开放意见的实施方案》,要求建立服务香港金融机构入驻前海深港国际金融城的绿色通道,为香港金融机构依法依规跨境办公以及香港数...

  • 加密货币对冲基金经理:比特币可能会达到36000美元

    [2023-7-14 10:55:10]金色财经报道,加密货币对冲基金经理Thomas Kralow表示,自提高债务上限以来,我们看到联邦债务在短短五周内激增了1万亿美元。债务的快速增加对市场产生了重大影响。随着更多资金注入系统,法定货币的购买力可能会削弱...

  • BAYC系列NFT地板价为33.14ETH

    [2023-7-17 10:59:13]金色财经报道,据NFTGo.io数据显示,BAYC地板价24小时跌幅达1.07%,现报价33.14ETH。此外,BAYC NFT系列24小时成交额为1034.56枚ETH,交易量为31。 BAYC:蟾蜍模式最...

  • 慢雾:过去一周Web3因安全事件损失约265万美元

    [2023-7-17 10:59:08]7月17日消息,慢雾发推称,2023年7月10日至7月16日期间,Web3发生5起安全事件,总损失为265.5万美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Plat...

  • Uniswap Wallet更新至v1.9 版本,支持拉动刷新

    [2023-7-13 10:53:24]7月13日消息,Uniswap Labs宣布Uniswap Wallet更新至v1.9 版本,更新包括:支持拉动刷新、改进的代币选择器、交易后更快刷新代币余额。 UNI突破40美元关口 日内涨幅为7.19%:...

  • FTX索赔门户网站现已重新上线

    [2023-7-13 10:52:10]7月13日消息,FTX索赔门户网站已重新上线,为FTX、FTX US、Blockfolio、FTX EU、FTX Japan和Liquid用户提供访问账户信息、查询历史交易、提交电子索赔证明等功能。据悉,客户提出索赔...

  • BNB Chain推出BNB Chain Hackvolution活动,持续至9月1日

    [2023-7-13 10:52:59]7月13日消息,BNB Chain宣布推出BNB Chain Hackvolution活动,该活动将从7月13日持续至9月1日。本次黑客松活动将根据技术创新、商业模式和团队配置等三个关键方面进行评估,评审团将选出最佳...

  • Layer1区块链Babylon发布其比特币质押协议LitePaper

    [2023-7-14 10:55:50]7月14日消息,基于Cosmos SDK开发的Layer 1区块链Babylon发布了其比特币质押协议 LitePaper。Babylon 的创始人 David Tse 以及研究团队正致力于利用比特币 PoW 的安全...

  • 资管公司Monochrome修改了ASX现货比特币ETF的申请

    [2023-7-14 10:55:04]7月14日消息,总部位于澳大利亚的加密货币投资公司Monochrome Asset Management通过合作伙伴Vasco Trustees向澳大利亚证券交易所(ASX)提交了更新的比特币现货ETF申请。根据该公...

链链资讯

[0:0ms0-2:664ms