買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

慢霧:從未審計比特幣L2跨鏈協議oooo

Author:

Block

Time:3/22/2024 8:15:42 AM

金色財經報道,據Web3安全公司慢霧SlowMist在官推表示,從未聽過和審計過比特幣L2跨鏈協議oooo,用戶需保持警惕。

其它快訊:

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[1/19/2022 11:52:36 PM]

慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[8/11/2021 5:58:33 PM]

動態 | 慢霧:Electrum“更新釣魚”盜幣攻擊補充預警:Electrum 是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用 Electrum 做比特幣甚至 USDT(Omni) 的冷錢包或多簽錢包。基于這種使用場景,Electrum 在用戶電腦上使用頻率會比較低。Electrum 當前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的 ElectrumX 服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本 Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰(一般來說 Electrum 的私鑰都是雙因素加密存儲的),而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用 Ledger 等硬件錢包,如果搭配 Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。[1/19/2020 12:00:00 AM]

HECO Bridge攻擊者過去8天內已向Tornado Cash轉移約40,391.8枚ETH

金色財經報道,據PeckShieldAlert監測,截至今天,HECO Bridge攻擊者地址在過去8天內已向Tornado Cash轉移約40,391.8枚ETH,價值約1.457億美元.

Block Chain:3/22/2024 8:47:46 AM
比特幣ETF總成交額達48.05億美元,總市值達567.78億美元

金色財經報道,據Coinglass數據,截至今日,比特幣ETF總成交額達48.05億美元,總市值達567.78億美元,總資產管理規模達582.16億美元.

Block Chain:3/22/2024 8:39:54 AM
Scroll 生態永續合約 DEX Rollie Finance 完成種子輪融資

3月22日消息,Scroll 生態永續合約 DEX Rollie Finance 完成種子輪融資.

Block Chain:3/22/2024 8:39:53 AM
灰度GBTC流通股數量跌破4億份,近一個月已減少超20%

金色財經報道,灰度官方更新其現貨比特幣ETF持倉數據,截至當地時間3月21日,GBTC 比特幣持倉降至355,759.1958枚 BTC,資產管理規模(非公認會計原則)升至23,238,037,693.57美元.

Block Chain:3/22/2024 8:31:44 AM
某地址交易LADYF過去一小時已獲利8612枚SOL,勝率高達71.43%

金色財經報道,據鏈上分析師@ai_9684xtpa監測,54JaP開頭地址交易LADYF一小時已獲利8612枚SOL,回報率高達2770%,近30天勝率高達71.43%.

Block Chain:3/22/2024 8:31:40 AM
貝萊德代幣化基金錢包已收到價值10萬美元的代幣與NFT

金色財經報道,據Spot On Chain監測,貝萊德在以太坊上首次推出首個1億美元的代幣化基金后,基金錢包0x13e吸引了價值約10萬美元美元的各種memecoins和NFT.

Block Chain:3/22/2024 8:23:37 AM
韓國交易所Coinone已連續兩年虧損

金色財經報道,據Com2uS Holdings 22日的經營報告顯示,韓國交易所Coinone已連續兩年虧損,去年的銷售額為224億韓元(1670萬美元),同年凈虧損約為45億韓元(335萬美元),2022年凈虧損1...

Block Chain:3/22/2024 8:15:31 AM
Blast生態DeFi平臺Pac Finance完成新一輪融資,Manifold等參投

金色財經報道,Blast生態DeFi和借貸平臺Pac Finance宣布完成新一輪融資,Manifold、DeGods開發團隊@XDeGods等參投,具體金額暫未披露.

Block Chain:3/22/2024 8:07:36 AM
RWA代幣市值突破57億美元,24小時漲幅達12.4%

金色財經報道,CoinGecko數據顯示,RWA代幣市值突破57億美元,24小時漲幅達12.4%,24小時交易額達15.35億美元.

Block Chain:3/22/2024 7:54:44 AM
名義價值17億美元的BTC期權和8.9億美元的ETH期權到期

金色財經報道,Greeks.live數據顯示,3月22日期權交割數據:2.5萬張BTC期權到期,Put Call Ratio為0.56,最大痛點67000美元,名義價值17億美元.

Block Chain:3/22/2024 7:47:34 AM
Blast推出Starknet NFT API

金色財經報道,Blast推出Starknetn NFT API,可在 Blast Builder API 解決方案中使用,Starknet 構建者現在可以使用 Blast 輕松、快速地啟動、驗證、分析或顯示 NFT.

Block Chain:3/22/2024 7:39:11 AM
美國銀行:最近一周加密貨幣流出1億美元

金色財經報道,美國銀行援引EPFR數據:最近一周,現金流出總額為612億美元,為自2023年10月以來最大規模的流出。黃金資金流入規模達到11億美元,為2023年5月以來最大。美股資金流出212億美元,加密貨幣流出1...

Block Chain:3/22/2024 7:39:10 AM
ads