金色财经报道,慢雾创始人余弦在社交媒体上针对Atomic Wallet被盗事件称,又一个知名钱包出现严重被盗事件,助记词/私钥如此敏感的信息交给对安全不够负责任或安全等级不足够高的钱包来守护,简直就是讽刺。这里的信息不对称太严重了,连我都难以回答哪些钱包是持续安全的...
助记词/私钥就应该躲在加密芯片、离线环境或可信环境里,用多签/MPC去单点故障也行。
金色财经此前报道,根据ZachXBT统计的数据,Atomic Wallet链上被盗资金已经超过1400万美元,估计至少有2000万美元被盗。
慢雾:从Multichain流出的资金总额高达2.65亿美元,分布在9条链:金色财经报道,自7月7日以来,从 Multichain 流出的资金总额高达 2.65 亿美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 链。其中 6582 万美元已经被 Circle 和 Tether 冻结,1,296,990.99 ICE(约 162 万美元) 被 Token 发行方 Burn。流出的资金中,包括:
1)从 Multichain: Old BSC Bridge 转出的 USDT;
2)从 Multichain: Fantom Bridge 转出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;
3)从 Anyswap: Bridge Fantom 转出的 BIFI;
4)从 Multichain: Moonriver Bridge 转出的 USDC、USDT、DAI、WBTC;
5)从 MultiChain: Doge Bridge 转出的 USDC;
6)从 Multichain: Executor 转出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;
7)从被 Etherscan 标记为 Fake_Phishing183873 的 0xe1910...49c53 转出的 WBTC、USDT、ETH,同时我们认为该标记(Fake Phishing183873)或许是 Etherscan 上的虚假标记,地址可能以前属于 Multichain 官方账户。[2023/7/11 10:48:30]
慢雾:Rubic协议错将USDC添至Router白名单,导致已授权合约用户USDC遭窃取:12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。
2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。
3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。
4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。
此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。[2022/12/26 22:07:00]
声音 | 慢雾:采用链上随机数方案的 DApp 需紧急暂停:根据近期针对EOS DApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陆续被攻破,该攻击团伙(floatingsnow等)的攻击行为还在持续。在EOS主网从根本上解决这类缺陷之前,慢雾建议所有采用链上随机数方案的DAPP紧急暂停并做好风控机制升级。为了安全起见,强烈建议所有竞技类DAPP采用EOS官方很早就推荐的链下随机种子的随机数生成方案[2019/1/16]
5月31日消息,腾讯云与 Chainlink Labs 建立合作伙伴关系,腾讯云为 Web3 开发者提供了云虚拟机、Elastic Kubernetes Service 等工具,未来这些解决方案可与 Chainlin...
区块链:2023/6/1 11:51:14金色财经报道,据Dune Analytics上数据分析师@defimochi?的LSDFi?面板数据显示,LSDFi?总锁定价值(TVL)突破3.8亿美元,当前为382,663,054美元。其中Lybra Finan...
区块链:2023/5/31 11:49:586月2日消息,提供加密货币交易和数字资产借记卡的平台 Uphold 宣布推出机构级场外交易服务「Uphold Ascent」,允许交易者智能地将订单路由到中心化交易所、去中心化交易所和 Layer2 网络。 ...
区块链:2023/6/2 11:54:126月2日消息,运动服装巨头的数字化部门Nike Virtual Studios和视频游戏开发商EA Sports正在合作,将耐克的 .SWOOSH平台的数字创作带入EA Sports游戏生态系统,此次合作将允许.SW...
区块链:2023/6/2 11:53:14金色财经报道,据Whale Alert监测显示,北京时间约00:06,640,000,000 DOGE (价值约46,506,098美元) 从未知钱包转移到未知钱包。 BTC跌破36400美元关口 日内跌幅为...
区块链:2023/6/5 21:15:42金色财经报道,ProShares?宣布将撤回其关于 2 倍杠杆比特币交易所交易基金 (ETF) ProShares UltraBitcoin Strategy ETF 的提案。目前没有透露突然撤回的原因。但这可能与美...
区块链:2023/6/4 11:56:25金色财经报道,据Whale Alert监测显示,17分钟前有2544枚BTC(69,101,555美元)从Coinbene转移到Binance。 BTC突破25400美元关口 日内涨幅为5.77%:火币全球站...
区块链:2023/6/3 11:56:106月4日消息,区块链技术公司 Stratis 推出移动版 NFT 钱包,已在 iOS 和 Android 设备上可用,支持用户存储、购买和发送 NFT。
区块链:2023/6/4 21:15:00金色财经报道,风险投资公司Tribe Capital 推出新加密货币基金并计划募资 1 亿美元,并计划对 DeFi 和基础设施项目进行 50 万至 300 万美元的早期投资,以将现实资产带入链上。Tribe希望帮助推...
区块链:2023/5/31 11:50:48金色财经报道,NFT 市场LooksRare在社交媒体正式发布“Season One”预告片并配文“宝石狩猎即将赋予全新含义”,虽然目前尚不清楚这句话的含义,但社区分析可能与LOOKS代币或某种平台激励计划有关,因为...
区块链:2023/5/31 11:49:536月3日消息,Binance 创始人 CZ 于近期参与 AMA 时表示,闪电网络无法预先生成地址。要实现它,Binance 必须在安全方面做一些非常不同的事情,但这并不像安装和使用钱包那么简单。幕后有许多安全考虑,团...
区块链:2023/6/3 11:55:40金色财经报道,Truflation首席执行官Stefan Rust表示,区块链提供了透明的实时通胀指标。 数据:Arbitrum One链上交易量突破3亿笔,独立地址已近90万个:金色财经报道,据Dune A...
区块链:2023/6/2 11:53:11