区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全团队:XANA项目Discord服务器遭到攻击

作者:

区块链

时间:2022/10/18 17:30:19

金色财经消息,据CertiK监测,XANA项目Discord服务器遭到攻击。请社区用户不要点击链接,铸造或批准任何交易。

其它快讯:

安全团队:被标记为孙宇晨的地址从Aave撤回5000万枚BUSD:10月21日消息,据派盾(PeckShield)监测,被标记为孙宇晨的地址从Aave V2中撤回5000万枚BUSD,此外该地址还向Paxos Treasury相关地址转入7000万枚BUSD。[2022/10/21 16:33:47]

安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]

安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制:4月25日消息,Cobo区块链安全团队就Flurry Finance攻击事件进行了分析,发现此次攻击与经典的闪电贷操纵预言机的攻击手段不同,而是利用了Flurry Finance中RhoToken代币的rebase机制。漏洞的本质原因在于协议对RhoToken进行rebase时计算multiplier的公式中依赖于外部可控的数据(Bank中的token数量)。从而使攻击者通过闪电贷的方式实现了对multiplier的操纵,进而获利。虽然本次攻击中使用到了伪造ERC20重写approve方法再利用Rabbit Finance的StrategyLiquidate合约来执行任意代码的技巧,但这个技巧涉及到的合约代码本身其实并不存在安全问题。Cobo区块链安全团队提醒,开发者在进行项目开发时需要特别注意合约在计算资产数量、价格时是否有依赖外部某些可能被恶意操纵的数据。闪电贷操纵预言机的典型攻击模式其实也是项目中依赖于DEX池内代币价格进行了内部某些关键指标的计算导致的。

此前消息,2月22日,BSC链上的Flurry Finance遭到闪电贷攻击,导致协议中Vault合约中价值数十万美元的资产被盗。[2022/4/25 14:46:47]

相关资讯
NFT总市值为216亿美元

金色财经报道,据NFTGo.io数据最新数据显示,NFT总市值为216亿美元,过去24小时的交易额为1079万美元,下跌11.27%,目前NTF总持有者为338万,近24小时交易者26936,近24小时买家14299...

区块链:2022/10/17 17:28:32
ARK首席运营官:财富管理公司应成为加密空间的“大目标”

金色财经报道,针对ARK是否打算继续尝试推出现货比特币ETF的问题时,Ark Invest首席运营官Tom Staudt表示,虽然这显然被多次拒绝,但我们继续与 21Shares 和监管机构合作,希望他们能够提供该产...

区块链:2022/10/14 14:27:09
BitKeep Swap遭黑客攻击损失达100万美元,官方承诺赔偿用户损失

10月18日消息,据Web3多链钱包BitKeep官方消息,BitKeep Swap被黑客入侵,黑客的攻击行为目前已经停止,攻击发生在BNB Chain上,造成约100万美元的损失。 BitKeep表示目前...

区块链:2022/10/18 17:30:26
元宇宙公司Everyrealm CEO和多名高管因涉嫌性骚扰和种族歧视遭起诉

金色财经报道,元宇宙公司Everyrealm首席执行官Janine Yorio和联合创始人Julia Schwartz因涉嫌性骚扰和种族歧视遭到该公司前战略合作伙伴总监Teyo Johnson的起诉。Teyo Joh...

区块链:2022/10/15 14:28:43
Aptos:基金会和Labs将各司其职推动协议生态发展

10月19日消息,Aptos基金会官方宣布,将和Aptos Labs各司其职推动协议生态的发展。Aptos基金会将聚焦Aptos网络和生态系统的开发,其主要目标是支持Aptos区块链的发展,该基金会将负责制定赠款方案...

区块链:2022/10/19 17:31:54
A16z不支持MakerDAO创始人的拆分计划

金色财经报道,A16z不同意MakerDAO创始人Rune Christensen将MakerDAO拆分为更小的单位的计划,并反驳其关于使Maker更加去中心化等论点。 据悉,Rune Christense...

区块链:2022/10/19 17:32:12
三星电子计划年内在13个国家推出三星钱包服务,允许查询虚拟资产

10月14日消息,三星电子计划年内在13个国家推出三星钱包服务,允许查询虚拟资产,此前三星电子已在韩国、中国、美国、英国、法国、德国、意大利和西班牙率先推出这项服务。 此前报道,6月份三星推出三星钱包(Sa...

区块链:2022/10/14 14:27:41
Aptos代币经济学疑似泄露,其中51.02%的代币分配给社区

10月18日消息,The Block研究副总裁Larry Cermak发推表示,加密交易所Upbit疑似意外在他们的Aptos PDF报告中泄露了Aptos代币经济学。根据对应图表,51.02%的代币分配给社区、16...

区块链:2022/10/18 17:30:41
美元指数DXY日内走低失守112

金色财经报道,美元指数DXY日内走低失守112;非美货币走高,澳元兑美元AUD/USD涨1.63%,英镑兑美元GBP/USD涨2.3%,欧元兑美元EUR/USD涨1.2%。 其它快讯: 美元指数DXY...

区块链:2022/10/18 17:29:48
尼日利亚副总统:尼日利亚可以成为全球数字经济的领导者

金色财经报道,尼日利亚副总统Yemi Osinbajo表示,尼日利亚完全有能力成为全球数字经济的领导者。然而,要实现这一目标,尼日利亚必须选择正确的方法和政策。 他说:“一个全新的世界正在我们眼前展开,与W...

区块链:2022/10/14 14:27:47
Etherscan上线Aptos区块浏览器“AptoScan”的测试版本

金色财经报道,以太坊浏览器Etherscan上线了基于Aptos的区块浏览器“AptoScan”的测试版本。AptoScan支持用户查看Aptos区块链交易和链上分析数据,并提供开发者API资源。 据此前消...

区块链:2022/10/19 17:31:33
西安电子科技大学获批建设区块链技术应用与评测教育部工程研究中心

金色财经报道,教育部公布了新一批教育部工程研究中心建设项目立项名单,由西安电子科技大学牵头申报的“区块链技术应用与评测教育部工程研究中心”获批立项建设。 据悉,区块链技术应用与评测教育部工程研究中心面向国家...

区块链:2022/10/16 17:28:01