據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。
慢霧:近期出現假冒UniSat的釣魚網站,請勿交互:5月13日消息,慢霧首席信息安全官 @IM_23pds 在社交媒體上發文表示,近期有假冒比特幣銘文錢包及交易市場平臺 UniSat 的釣魚網站出現,經慢霧分析,假網站有明顯的傳統針對 ETH、NFT 釣魚團伙的作案特征,或因近期 BRC-20 領域火熱故轉而制作有關該領域的釣魚網站,請用戶注意風險,謹慎辨別。[2023/5/13 15:01:11]
慢霧:昨日MEV機器人攻擊者惡意構造無效區塊,建議中繼運營者及時升級:金色財經報道,慢霧分析顯示,昨日MEV機器人被攻擊的問題原因在于即使信標區塊不正確,中繼仍將有效載荷(payload)返回給提議者,導致了提議者在另一個區塊被最終確定之前就能訪問區塊內容。攻擊者利用此問題,惡意構造了無效的區塊,使得該區塊無法被驗證,中繼無法進行廣播(狀態碼為202)從而提前獲得交易內容。mev-boost-relay昨日已緊急發布新版本緩解此問題,建議中繼運營者及時升級中繼。
據此前報道,昨日夾擊MEV機器人的惡意驗證者已被Slash懲罰并踢出驗證者隊列。[2023/4/4 13:43:37]
動態 | 慢霧:2020年加密貨幣勒索蠕蟲已勒索到 8 筆比特幣:慢霧科技反洗錢(AML)系統監測:世界最早的知名加密貨幣勒索蠕蟲 WannaCry 還在網絡空間中茍延殘喘,通過對其三個傳播版本的行為分析,其中兩個最后一次勒索收到的比特幣分別是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年僅發生一次,另外一個 2020 還在活躍,2020 開始已經勒索收到 8 筆比特幣支付,但額度都很低 0.0001-0.0002 枚之間。這三個傳播版本第一次發生的比特幣收益都是在 2017-05-12,總收益比特幣 54.43334953 枚。雖然收益很少,但 WannaCry 可以被認為是加密貨幣歷史上勒索作惡的鼻主蠕蟲,其傳播核心是 2017-04-13 NSA 方程式組織被 ShdowBrokers(影子經紀人) 泄露第三批網絡軍火里的“永恒之藍”(EternalBlue)漏洞,其成功的全球影響力且匿名性為之后的一系列勒索蠕蟲(如 GandCrab)帶來了巨大促進。[2020/2/23]
英國創作歌手、視覺藝術家M.I.A.宣布將于本周四在Foundation上進行一場NFT拍賣,拍賣作品被稱為“GIFTY 1”,是NFT GARAGE DANCE系列的一部分.
Block Chain:2021/4/6 19:49:46據幣記Bitget的官方消息,為滿足更多交易用戶的需求和提高用戶體驗,平臺已在模擬盤上線專業USDT合約和混合合約。專業USDT合約,在USDT合約上迭代優化,實現了USDT賬戶打通功能.
Block Chain:2021/4/6 19:49:19TON Labs完成600萬美元融資,本輪融資由Runa Capital和RTP Global牽頭,資金將用于為Free TON區塊鏈建立新的產品環境.
Block Chain:2021/4/6 19:50:02金色財經監測數據顯示,加密貨幣市場24小時資金凈流入排名前三分別為推特調查:ADA在熊市期間相較于BTC和ETH更受青睞:6月8日消息,London Real TV開展了一項推特調查,詢問在當前的熊市期間,加密社區成...
Block Chain:2021/4/6 19:48:08東吳證券首席經濟學家在任澤平回歸資本市場首場宏觀策略報告會上表示,美國M2增速,美國的廣義貨幣增速20年來最高值,而且是驚人得高.
Block Chain:2021/4/6 19:50:53Hindenburg Research周二表示,對中國比特幣采礦機生產商Ebang International Holdings Inc.持做空態度.
Block Chain:2021/4/6 19:52:00據官方最新消息,Polkatrain團隊已經查明并核實,此次黑客事件是一起針對POLT項目的黑客利用類似滑點問題惡意攻擊行為,并非之前慢霧、幣世界、金色財經等聲稱的所謂薅羊毛事故(通過調用swap函數薅取返傭獎勵).
Block Chain:2021/4/6 19:50:464月5日,推特CEO 杰克·多西(Jack Dorsey)轉發文章為中本聰“慶生”,文章封面大大的“6102”映入眼簾.
Block Chain:2021/4/6 19:49:54據福布斯消息,阿拉米達研究公司向Coin98 Finance投資400萬美元—來自東南亞的DeFi生態系統。這筆交易顯示了DeFi在整個亞洲的增長,該地區在過去一年中落后于美國和歐洲等其他主要地區.
Block Chain:2021/4/6 19:51:59據CoinGecko數據,近兩日XRP爆漲,市值重回第四名,單價1美元/枚。公告 | Poloniex將XRP錢包升級推遲至9月10日:加密貨幣交易所Poloniex官方推特剛發推表示,原定于周一進行的XRP錢包升級...
Block Chain:2021/4/6 19:50:30富國銀行實體資產策略主管John LaForge認為,今年金價有望升至2200美元/盎司,主因是黃金從供應過度轉向供應不足。過去發生類似狀況時,通常觸發金價一波強勁上漲.
Block Chain:2021/4/5 19:45:55