金色财经消息,据CertiK预警监测,BSC链上Go Coin项目疑似发生Rug Pull,Go代币下跌92%,合约部署者将费用设置为最高,并将禁止出售的地址列入黑名单。
其它快讯:
安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:
1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。
2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。
3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。
4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。
5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。
此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。
截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]
安全团队:Waves稳定币USDN存在脱锚风险,Curve USDN-3池资产比例已倾斜:5月13日消息,安全团队CertiK Alert发布推文称,另一个接近UST市值的稳定币是Waves稳定币Neutrino USD(USDN),目前其MCAP为8.3亿美元。USDN自4月份以来一直处于波动状态。USDN周四的价格从0.74美元到0.92美元不等,已经脱锚。
USDN在4月4日一度跌至59美分,此前用户指控该平台通过其借贷平台Vires.finance.操纵了WAVES的价格。Waves首席执行官否认了这些指控。
用户必须将WAVES代币锁定到Neutrino的智能合约中,才能赚取USDN。赎回会破坏稳定币,以解锁WAVES,这平衡了供应,并使稳定币保持锚定。目前Curve USDN-3 Pool是不平衡的,93.8%是USDN。同样的比率也出现在UST的Curve池中。这通常是一个迹象,表明锚定正面临压力,需要新的存款来恢复平衡。请注意风险。[2022/5/13 3:13:33]
安全团队:周杰伦疑似被钓鱼攻击:4月1日消息,周杰伦在社交媒体上发文确认,曾由好友赠予的无聊猿 BAYC #3738 NFT 被盗。
慢雾安全团队经过分析发现,周杰伦疑似被钓鱼攻击,其钱包地址(0x71de2...e97a1)在11:02签名了授权(approve)交易,将NFT的权限授予了攻击者钱包(0xe34f0...072da),然后攻击者在11:07将无聊猿 BAYC #3738 NFT转移到自己的钱包地址中。与此同时,还有另外2个钱包地址的NFT也被盗以及1个钱包地址的ApeCoin被盗。攻击者得手后,在LooksRare和OpenSea上将盗取的NFT卖掉,获得约169.6 ETH。目前资金停留在 0x6E85C...85b15地址上。[2022/4/1 14:31:09]
金色财经报道,据CertiK监测,NFT项目Daisuki的Discord服务器遭到攻击,聊天已被锁定,并且存在钓鱼链接,请社区用户不要点击、铸造或批准任何交易。 其它快讯: 安全团队:Go Coin...
区块链:2022/8/13 12:23:348月15日消息,基于Polkadot的DeFi互操作平台Interlay宣布推出封装比特币资产interBitcoin(iBTC),这是一个由比特币支持的Stablecoin,由去中心化抵押金库网络支持,可1:1兑换...
区块链:2022/8/16 12:27:11金色财经报道,1ML网站数据显示,比特币闪电网络(LightningNetwork)的节点数量为17,794个,同比增长0.49%;通道数量为87,157个,同比增长1.5%;网络容量为4,583.84BTC,同比增...
区块链:2022/8/14 12:23:57金色财经报道,在8月14日提交的法庭文件中,Celsius报告称,预计到2022年10月底,其净现金流将降至负1.37亿美元,公司流动性将降至负3390万美元。报告还显示,截至2022年7月29日,Celsius共欠...
区块链:2022/8/16 12:27:34金色财经消息,据Glassnode数据显示,当前币安BTC永续期货合约未平仓量为4,071,003,554.24美元,达1个月高点,之前的1个月高点为3,992,310,184.69美元,出现在2022年8月8日。 ...
区块链:2022/8/14 12:24:54金色财经报道,根据The Daily Hodl 发布的一份报告,FTX.US 总裁声称该交易表明加密货币冬天“开始解冻”,并指出机构需求对加密资产的巨大影响。他声称现在是“建立的时候”,以便为投资者再次开始大量进行加...
区块链:2022/8/15 12:25:15金色财经报道,比特币矿商Bitfarms第二季度净亏损 1.42 亿美元,低于上一季度 500 万美元的净收入。该公司还在本季度将其哈希率提高了 33% 至每秒3.6 exahash (EH/s)。尽管本季度比特币价...
区块链:2022/8/16 12:27:10金色财经报道,据湖南日报官方公众号,湖南省首个报纸数字藏品“《湖南日报》创刊号”,由湖南日报社发行,该数字藏品带着《湖南日报》第一个“元宇宙”身份和全新数字化体验,为湖南日报创刊73周年献礼,限量发售5000份。 ...
区块链:2022/8/16 12:27:308月13日消息,加密公司Encryptus宣布与唱片公司Azadi Records建立战略合作关系,将探索NFT生态系统并开发创新的使用案例,使持有者能够独家访问优质内容、限量版商品、VIP旅游门票等。(Globen...
区块链:2022/8/13 12:23:19金色财经报道,Grayscale首席财务官Edward McGee在接受采访时表示,截至2022年8月,公司目前没有的任何投资进行质押,尽管我们目前没有在我们的任何投资工具中质押资产,但我们一直在积极探索质押适用的灰...
区块链:2022/8/15 12:26:298月12日消息,Blockworks 发文表示,以太坊合并大约在 9 月 15 日或 16 日进行。 其它快讯: Blockchain.com研究主管:Libra的发布可能会继续推迟:Facebook...
区块链:2022/8/12 12:19:42金色财经报道,在宣布津巴布韦储备银行 (RBZ) 打算探索推出中央银行数字货币 (CBDC) 的可行性近六个月后,该银行行长 John Mangudya 最近透露,中央银行现在有一个设想的数字货币路线图货币。该银行制...
区块链:2022/8/15 12:25:06