金色财经报道,据区块链安全审计公司Beosin旗下平台监测显示,dForcenet合约,分别在Optimism 和 Arbitrum两条L2链上遭到了攻击。两条链上总损失约370万美元。据Beosin安全技术人员分析,原因为项目方外部接口curve的使用方式不当,未考虑重入风险,影响了Oracle的价格,攻击者在价格被操纵的情况下清算头寸获取利润。
在Arbitrum上的攻击交易获利719,437枚dForce USD (USX) 和 1236 枚 ETH(约195万美元)。ETH还留在Arbitrum链上的地址上,USX通过跨链桥转移到Optimism链上。在Optimism链上的攻击交易获利1,037,000 USX,最后所有的USX被兑换成了1110 枚ETH(约175万美元)。ETH还留在Optimism链上的地址上。
安全团队:1Minute Alpha Discord及“1Minute MINT LIVE NOW”推特账号遭到攻击:金色财经消息,据CertiK监测,1Minute Alpha项目Discord服务器以及“1Minute MINT LIVE NOW”推特账号遭到攻击。请社区用户在频道修复之前不要点击其发布的任何链接。[2022/12/14 21:43:43]
安全团队:BSC Token Hub跨链交易验证方式存在漏洞:10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。
1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)
2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点
3)在IAVL树上添加一个任意的新叶子节点
4)同时,添加一个空白内部节点以满足实现证明
5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希
6)最终构造出该特定区块(110217401)的提款证明
Beosin Trace正在对被盗资金进行实时追踪。[2022/10/7 18:41:51]
安全团队:Galaxy项目已被确认为恶意欺诈项目:金色财经消息,据CertiK监测,Galaxy代币价格骤然下跌超过55%。经CertiK安全团队调查,已确认该项目为恶意欺诈项目,目前总损失约为28万美元。[2022/8/30 12:56:33]
金色财经报道,巴西央行宣布将于今年晚些时候对央行数字货币(CBDC)进行测试,测试重点是隐私和安全级别,以确定系统泄露的交易信息是否符合当前的监管要求。 巴西央行行长:CBDC的完整发展路线应该在2023年1...
区块链:2023/2/10 11:58:58金色财经报道,2月9日,美国SEC主席Gary Gensler和SEC称Kraken及其“质押即服务”产品通过其质押服务提供未注册的证券。因此,Kraken暂停了质押即服务,加密货币市场大幅下滑。 2月10...
区块链:2023/2/11 12:00:18金色财经报道,The Block新闻主管Frank Chaparro发推表示,美国证券交易委员会(SEC)正在进行一场绝对的斗争。在美国证券交易委员会威胁要起诉后,Paxos将停止发行BUSD。如果他们正在特别审查U...
区块链:2023/2/13 12:04:002月12日消息,据报道,在谷歌最新推出的聊天机器人Bard意外“翻车”并导致股价大跌后,美东时间周六,该公司搜索引擎高管在接受媒体采访时表示,要警惕聊天机器人中人工智能的陷阱。(财联社) 谷歌推出用于Web3...
区块链:2023/2/12 12:01:58金色财经报道,Optimism在社交媒体上称,提醒一下,还会有更多的 Optimism 空投。多次空投使我们能够对这种不断发展的机制进行试验和迭代,以进一步促进生态系统中的正和行为。参与永远不晚!Optimism已承...
区块链:2023/2/11 12:00:16金色财经报道,Cinneamhain Ventures合伙人Adam Cochran在社交媒体上称,因此,美国证券交易委员会与SBF建立了友好关系,并给他们一个例外,让他们在美国提供更多的服务。但随后又对Kraken...
区块链:2023/2/11 12:00:172月13日,CZ在其社交平台发布消息,提示用户不要受FUD和虚假消息、攻击影响。 前SEC官员:SEC主席Gary Gensler可能会辞职:金色财经报道,前SEC官员John Reed Stark认为,SE...
区块链:2023/2/13 12:04:07金色财经报道,独立游戏工作室Hardball Games宣布完成430万英镑种子轮融资,Web3风投Griffin Gaming Partners (GGP) 领投,Playdemic创始人兼独立投资人Paul Go...
区块链:2023/2/10 11:57:512月13日消息,DeFi协议dForce发推表示,攻击者已将被盗资金全部返还给Arbitrum和Optimism上的项目多签地址,所有受影响的用户都将得到补偿,官方将在未来几天内公布资金分配的细节。此外,dForce...
区块链:2023/2/13 12:03:512月10日消息,加密友好银行Silvergate Bank董事会成员Rebecca Rettig已经辞职,并加入Polygon Labs担任首席政策官,负责为公司制定合理的加密货币政策。据悉,Rettig辞职不是由于...
区块链:2023/2/10 11:58:402月13日消息,据法国议会两院立法者委员会公布的计划显示,法国加密货币公司的注册条件将于2024年1月收紧,但不会达到该国上议院参议院最初要求的程度。委员会提交的文件显示,新申请的公司必须满足有关内部控制、网络安全和...
区块链:2023/2/13 12:04:17金色财经报道,据 Nostr.Band 数据显示,去中心化社交协议 Nostr 账户数已突破 100 万,其中在主页设置个人简介的账户数接近 57 万。历史数据显示,2 月 1 日 Nostr 协议第三方客户端 Da...
区块链:2023/2/11 12:00:49