5月11日消息,链上数据显示,此前被PEPE部署者列入黑名单的“0xAf23”开头地址于5月10日凌晨被LADYS代币合约部署者列入黑名单,目前该地址持有2.5万亿枚LADYS。5月11日凌晨,“0xAf23”开头地址对LADYS代币合约部署者发起链上谈判,称其代币系公平购买,希望LADYS代币合约部署者能将其从黑名单中移除,他愿意将其持有的38%的代币发送到销毁地址,并将39%的代币发送给Milady社区选择的慈善机构,剩下的23%的代币希望能留在其本人地址。随后,链上标记为“Milady Maker: Deployer”的地址向“0xAf23”开头地址发出链上信息:“黑名单的事我们有了结论,你钱包的事我们也和PEPE谈过了,邀请你在blockscan继续谈论此事。”
慢雾:Grafana存在账户被接管和认证绕过漏洞:金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。[2023/6/25 21:58:31]
慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。
1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;
2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;
3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;
4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;
5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;
6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;
7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;
8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;
9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;
10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;
11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]
声音 | 慢雾:ETDP钱包连续转移近2000 ETH到Bitstamp交易所,项目方疑似跑路:据慢雾科技反(AML)系统监测显示,自北京时间 12 月 16 日凌晨 2 点开始,ETDP 项目方钱包(地址 0xE1d9C35F…19Dc1C3)连续转移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 个新地址中,未发生进一步动作。慢雾安全团队在此提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2019/12/16]
5月11日消息,AI+Web3医疗科技公司Lavita AI宣布完成500万美元种子轮融资,Camford Capital领投,一批来自区块链和人工智能领域的天使投资人参投。 据悉,Lavita AI是一个...
区块链:2023/5/11 14:56:18金色财经报道,数据显示,ETH 2.0总质押数已超1811.65万,为18116516个,按当前市场价格,价值约331.48亿美元。此外,目前ETH 2.0质押总地址数已超68.10万,为681032个。 数...
区块链:2023/5/13 15:00:59金色财经报道,在加密货币NFT板块,越来越多的钓鱼网站滥用 eth_sign 签名功能来进行盲签欺诈,提醒或禁用这种低级的签名方法对于保护用户安全是至关重要的,不少 Web3 钱包已经采取相关措施来对这种危险的签名方...
区块链:2023/5/11 14:57:145月10日消息,据Tokenview数据显示,昨日比特币交易金额为74.55万BTC,交易笔数为59.83万笔。自5月以来,BTC每日手续费持续上涨,昨日比特币每日手续费总和为440.26 BTC,对比2022年同日...
区块链:2023/5/10 14:54:12金色财经报道,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为85.43亿美元,近7日跌7.80%。其中锁仓量最高的为扩容方案Arbitrum One,约56.97亿美元,占比66.68%,其次是Opt...
区块链:2023/5/14 15:01:265月10日消息,Limit Break 首席执行官 Gabriel Leydon 宣布推出创作者代币合约(Creator Token Contract)ERC721-C(C 代表 Creator)作为可执行的链上版税...
区块链:2023/5/10 14:53:37金色财经报道,去中心化交易平台DX25最近披露已在今年三月完成75万美元种子轮融资,现在可扩展区块链MultiversX上正式推出公共测试网。DX25 Labs首席产品官James Davies表示,DX25计划在2...
区块链:2023/5/9 14:53:045月13日消息,据Lookonchain数据监测,某巨鲸地址在TURBO价格上涨后已卖出3000万枚 TURBO,目前仍持有16.8亿枚TURBO(约合133万美元)。 据悉,该巨鲸以均价0.0007052...
区块链:2023/5/13 15:00:585月12日消息,区块链应用平台Lisk联合创始人Max Kordek发推文称,Lisk基金会将在未来10周内将1000枚BTC兑换为ETH,并把这些ETH作为基金会长期资金的一部分。Lisk基金会将每周出售100枚B...
区块链:2023/5/12 14:59:295月12日消息,加密交易所Coinbase首席法务官Paul Grewal在推特发文称:“我们搞砸了关于PEPE的报道,我们很抱歉”。他表示,昨天该公司分享了有关PEPE的介绍,但没有准确反映出事实全貌,措辞不当,向...
区块链:2023/5/12 14:58:205月11日消息,一群开发人员已将Uniswap的智能合约部署到比特币网络上,以利用BRC-20代币的兴起并开发去中心化金融 (DeFi) 生态系统。该协议称为Trustless Market,日交易量已达50万美元,...
区块链:2023/5/11 14:57:31金色财经报道,据官方公告,币安现已完成Solar(SXP)主网集成,并将继续进行Swipe(SXP)主网置换及品牌升级为Solar(SXP)的计划。币安将于2023年05月15日12:00(北京时间)暂停Swipe(...
区块链:2023/5/12 14:59:39