区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全团队:新统计Crema Finance被黑客攻击损失约880万美元

作者:

区块链

时间:2022/7/4 1:48:33

7月4日消息,据CertiK安全团队监测,北京时间2022年7月3日,Solana上的Crema Finance项目被黑客攻击,目前最新统计数据发现损失约880万美元。

Crema Finance是一个建立在Solana上强大的流动性协议,为交易者和流动性提供者提供各项功能。在发现黑客攻击后,该项目方暂时终止了项目运行,以防止攻击者从平台上抽取更多资金。

CertiK的分析表明,在这次黑客攻击中,攻击者通过使用Solend协议中的6个不同闪电贷来利用合约。初步调查表明,攻击者能够存入和提取借来的代币,并调用了如下三个函数来实现,“DepositFixedTokenType”,“Claim”以及“WithdrawAllTokenTypes”。通过调用”Claim \"函数,黑客能够获得额外的代币。

其它快讯:

安全团队:MIRA代币价格下跌100%:10月19日消息,据派盾(PeckShield)监测,THE Miracle MIRA代币价格下跌100%。部署者假装是标记为vitalik.eth的地址,在Uniswap上出售约8000亿枚MIRA,获利约9.9枚WETH(约1.3万美元)。[2022/10/19 17:32:12]

Cobo区块链安全团队公开0xDAO潜在盗币漏洞发现过程及技术细节解析:4月2日消息,0xDAO v2原计划上线前的几个小时,Cobo区块链安全团队启动对该项目的DaaS投前例行安全评估工作,随后在github开源的项目代码中发现了一个严重的安全漏洞。经评估,如果 0xDAO v2此时继续上线,该漏洞预计会造成数亿美金的资产损失。Cobo区块链安全团队立即启动应急预案,快速通过多个渠道联系到0xDAO项目方,提交该漏洞的完整攻击流程,紧急叫停了项目上线,随后协助0xDAO项目方对该漏洞进行了修复。

日前,0xDAO官方发布推文向Cobo区块链安全团队表示了感谢,并且表示会按照严重漏洞级别给予Cobo区块链安全团队漏洞赏金奖励。[2022/4/2 14:00:31]

金色独家 慢雾安全团队:有至少6种途径导致 EOS 私钥被盗:针对 EOS 私钥被盗事件,金色财经特邀请慢雾安全团队对此事进行解读,慢雾安全团队表示:EOS 投票关键期频发私钥被盗问题,慢雾安全团队综合 Joinsec Red Team 攻防经验及地下黑客威胁情报分析,可能的被盗途径有:

1、使用了不安全的映射工具,映射使用的公私钥是工具开发者(攻击者)控制的,当 EOS 主网上线后,攻击者随即 updateauth 更新公私钥;

2、映射工具在网络传输时没有使用 SSL 加密,攻击者通过中间人的方式替换了映射使用的公私钥;

3、使用了不安全的 EOS 超级节点投票工具,工具开发者(攻击者)窃取了 EOS 私钥;

4、在不安全的 EOS “主网”、钱包上导入了私钥,攻击者窃取了 EOS 私钥;

5、用户存储私钥的媒介不安全,例如邮箱、备忘录等,可能存在弱口令被攻击者登录窃取到私钥;

6、在手机、电脑上复制私钥时,被恶意软件窃取。

同时,慢雾安全团队提醒用户自查资产,可使用公钥(EOS开头的字符串)在 https://eosflare.io/ 查询关联的账号是否无误,余额是否准确。如果发现异常并确认是被盗了,可参考 EOS 佳能社区 Bean 整理的文档进行操作 https://bihu.com/article/654254[2018/6/14]

相关资讯
BitNasdaq交易平台将于7月10日启用新域名及LOGO

据官方消息,现有平台公司所持有的域名bitnasdaq及商标已出售给某国际投资机构,并于2022年7月10日完成转让交割,现有平台于7月10号起启用全新域名bitistore及LOGO,现有平台将不再使用BITNAS...

区块链:2022/7/3 1:47:13
Wonderland将以购买2500万美元Sifu Vision代币方式对其进行投资

金色财经消息,DeFi协议Wonderland以89%的支持率通过治理投票,将以购买2500万美元Sifu Vision代币方式对其进行投资。 据介绍,Sifu Vision是由Wonderland前财务经...

区块链:2022/7/2 1:45:37
慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。 在市场合约的fillSell Ord...

区块链:2022/7/1 1:44:30
NEAR将于第三季度末引入Chunk-Only Producer角色,仅负责在单个分片中生成Chunk

7月1日消息,NEAR将于7月13日开启Stake Wars III,该阶段将专注于引入仅负责在单个分片中生成Chunk的Chunk-Only Producer,他们可以在要求不高的机器上运行他们的验证节点,例如4核...

区块链:2022/7/1 1:44:02
美国司法部对四起加密货币相关案件被告提起刑事指控

7月1日消息,美国司法部与联邦执法合作伙伴宣布对 Baller Ape Club、EmpiresX、TBIS 和 Circle Society 四起不同案件中的六名被告提起刑事指控,指控涉嫌参与加密货币相关欺诈。报告...

区块链:2022/7/1 1:43:40
美股三大指数收盘涨跌各异

金色财经消息,美股三大指数收盘涨跌各异,道指涨0.26%,标普500指数跌0.07%,纳指跌0.03%。 其它快讯: 美股三大股指期货短线拉升,标普500指数期货转涨:行情显示,美股三大股指期货短线拉...

区块链:2022/6/30 1:40:23
Axie Infinity:跨链桥问题导致以太坊链上一些存款被卡,暂无法发送到Ronin链上钱包

7月2日消息,Axie Infinity官方在社交媒体上发文表示,由于跨链桥问题导致以太坊区块链上的一些存款被卡,因此资金不会被发送到Ronin链上钱包,但这些资金不会丢失。 Axie Infinity已经...

区块链:2022/7/2 1:46:36
Doodles系列NFT24小时交易额跌幅达25.25%

金色财经报道,据NFTGo数据显示,Doodles系列NFT总市值达2.73亿美元,在所有NFT项目总市值排名中位列第12;其24小时交易额为325,152.71美元,跌幅达25.25%。截止发稿时,该系列NFT当前...

区块链:2022/7/3 1:46:49
当前Solana生态总市值为110.81亿美元

金色财经消息,据CoinGecko最新数据显示,当前Solana生态总市值为110.81亿美元(截至发稿时为1,108,184,9401美元,近24小时上涨2.2%),24小时交易额为1,404,694,995美元。...

区块链:2022/7/1 1:44:49
YouTube博主Dube Perfect举办火箭大赛,胜者Coby锁定MoonDAO太空门票

7月3日消息,YouTube拥有5780万粉丝的团体Dube Perfect近期举办了一场火箭比赛,飞的最高的火箭模型将成为本期比赛的胜者,获得由MoonDAO赞助的价值数百万美金的蓝色起源太空火箭门票一张。经过角逐...

区块链:2022/7/3 1:48:12
跨链桥Stargate已建立ETH池并支持ETH跨链转账

6月30日消息,跨链桥Stargate官网信息显示,协议目前已建立ETH池并提供ETH跨链桥服务。 其它快讯: StarkNet跨链桥StarkGate Alpha上线主网:官方消息,以太坊Layer...

区块链:2022/6/30 1:41:06
《华尔街日报》:马斯克9天未在社交媒体发言,创近五年最长沉默记录

金色财经报道,据《华尔街日报》消息,特斯拉首席执行官伊隆·马斯克已有9天时间没有在推特上发言,创下自2017年10月以来最长沉默记录。相关报道称,马斯克最后一篇推文发布时间是2022年6月21日,根据华尔街日报的分析...

区块链:2022/7/1 1:44:51