慢雾:本周因安全事件造成的总损失超过1.2亿美元

[慢雾:本周因安全事件造成的总损失超过1.2亿美元]金色财经报道,慢雾发布的每周安全报告显示,2024年1月28日-2月3日,因安全事件造成的总损失超过1.2亿美元,主要为针对金融协议的直接攻击以及跨社交和通信平台的漏洞。主要安全事件包括:

Abracadabra Money (MIM_Spell)遭受安全漏洞利用,导致650万美元损失。

Ripple 联合创始人 Chris Larsen个人钱包遭受未经授权的访问,导致2.13亿XRP被盗,价值约1.125亿美元。

Goledo Finance成为闪贷攻击的受害者,导致损失790万CFX(170万美元)。

其它快讯:

慢雾:232枚可疑ETH被转移至ParaSwap地址:金色财经报道,慢雾(MistTrack)发布恶意资金警报,232枚ETH被Inferno Drainer转移至0xdef1开头的ParaSwap地址。[2024/1/25 17:29:56]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

郑重声明: 慢雾:本周因安全事件造成的总损失超过1.2亿美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • OpenAI CEO推文暗示GPT-4可能会迎来升级

    [2024-2-5 2:13:51]金色财经报道, OpenAI首席执行官Sam Altman在X平台发文表示,ChatGPT-4“在其新年计划方面起步缓慢,但现在应该不再那么懒惰了”。这一声明暗示了GPT-4的大型语言模型(LLM)可能会升级,特别是...

  • 某巨鲸过去一周从币安提出19,980枚ETH,约4600万美元

    [2024-2-5 2:01:53]金色财经报道,Lookonchain监测的数据显示,2小时前,某巨鲸地址从币安提取了12,600枚ETH(价值2900万美元),过去一周该地址提取了19,980枚ETH(价值4600万美元)。 其它快讯: ...

  • 哈佛商学院教授:Web3和NFT将会继续存在

    [2024-2-5 1:38:10]金色财经报道,哈佛商学院教授、a16z crypto研究合作伙伴Scott Kominers表示,所有权、效用、身份、社区和进化在NFT项目生命周期的旅程中发挥着独特的作用,虽然围绕这些技术充分发挥其潜力的能力存在许...

  • Bit.Store在Gate Pay上推出Gate MiniApp以增强加密卡服务

    [2024-2-5 1:09:01]金色财经报道,Bit.Store宣布与Gate Pay建立战略合作伙伴关系。此次合作在Gate.io上推出Gate MiniApp,旨在将Bit.Store的卡服务集成到Gate Pay生态系统中,为用户提供加密财务...

  • AnetaBTC将支持Exodus钱包

    [2024-2-5 0:39:48]金色财经报道,基于Cardano构建的封装协议AnetaBTC宣布将支持Exodus钱包,Aneta V2版本将整合Exodus,这将吸引大量比特币参与Cardano DeFi市场。 其它快讯: Va...

  • 慢雾:本周因安全事件造成的总损失超过1.2亿美元

    [2024-2-5 0:15:38]金色财经报道,慢雾发布的每周安全报告显示,2024年1月28日-2月3日,因安全事件造成的总损失超过1.2亿美元,主要为针对金融协议的直接攻击以及跨社交和通信平台的漏洞。主要安全事件包括: Abracada...

  • Magic Eden总经理:Magic Eden用户或将收到Non-Fungible DAO的NFT代币

    [2024-2-4 23:52:11]金色财经报道,Magic Eden最近宣布将与新的Non-Fungible DAO合作开源其铸币和交易协议,DAO计划推出一种名为“NFT”的代币,用于奖励交易者。Magic Eden总经理Tiffany Huang...

  • Messari推出人工智能产品Messari AI

    [2024-2-4 23:39:59]金色财经报道,加密数据提供商和研究机构Messari宣布推出人工智能产品Messari AI,允许用户可每日或每周按需接收个性化AI摘要,还可使用AI摘要监控其观察列表。 其它快讯: Meson.Ne...

  • 前NBA球星霍华德推出的BALL代币价格几乎归零

    [2024-2-4 23:22:12]金色财经报道,前NBA球星德怀特·霍华德 (Dwight Howard) 于1月底推出了基于Avalanche的“Ballers”NFT系列,该项目因其设计质量而受到批评,并导致Ava Labs与该系列保持距离。霍华...

  • Abracadabra Money:愿直接与黑客协调并提供公平的漏洞赏金奖励

    [2024-2-4 22:59:04]金色财经报道,此前遭遇黑客攻击的DeFi协议Abracadabra Money(MIM_Spell)在X平台表示愿意直接与黑客协调,并提供公平的漏洞赏金作为拿回被黑客窃取资金的交换条件。Abracadabra Mon...

  • CertiK:frontrun-bot再次发起攻击,目前受害者损失约1.14万枚USDC

    [2024-2-4 22:51:56]金色财经报道,据CertiK在X平台发文表示,发现一老黑客(frontrun-bot)再次发起攻击,漏洞的出现是因为代理合同的参数没有得到控制,导致了任意DELEGATECALL的可能性。目前受害者损失约11,400...

链链资讯

[0:0ms0-0:559ms