8月29日消息,数字钱包imToken宣布新增支持PlatON网络,用户可在imToken上轻松添加、管理PlatON网络上的数字资产并进行转账,包括PlatON主网代币LAT,稳定币USDT、USDC等,实现资产的实时追踪与管理。
此外,imToken还支持PlatON链上NFT的展示与转账,并在内置浏览器中新增对PlatONDApp生态的支持,允许用户在imToken钱包中直接访问和使用PlatON网络上的各种去中心化应用。
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
慢雾:Furucombo被盗资金发生异动,多次使用1inch进行兑换:据慢雾MistTrack,2月28日攻击Furucombo的黑客地址(0xb624E2...76B212)于今日发生异动。黑客通过1inch将342 GRO、69 cWBTC、1700万cUSDC兑换成282 ETH,并将147ETH从Compound转入到自己的地址,截至目前该黑客地址余额约170万美元,另一个黑客地址余额为约1200万美元。[2021/3/3 18:12:14]
元界DNA主链代码已通过慢雾科技安全审计:元界DNA(Metaverse Dualchain Network Architecture)主链代码已通过慢雾科技安全审计。慢雾科技采用“白盒为主,黑灰为辅”的策略,以最贴近真实攻击的方式对Metaverse DNA主链代码的随机数生成算法安全、密钥存储与内存安全、密码学组件调用、加密强度安全、交易延展性、交易重放安全性、代币“假充值”漏洞、RPC“黑人节”漏洞、代码合规性共9个维度进行了全面的安全审计,审计报告显示Metaverse DNA主链代码通过慢雾科技公链安全审计标准。
元界DNA主网(Helix 1.0)已于2020年8月5日正式上线,其基础代币DNA目前已上线包括OKEx、ZB、Bittrex(B网)等全球19家主流交易平台。[2020/8/10]
金色财经报道,8月25日提交的一份文件显示,鉴于Ripple Labs案件正在进行,美国法官Martin Glenn拒绝透露Celsius的CEL代币是否是证券,但他强调,当前命令并不代表联邦证券法对加密代币或相关交...
区块链:2023/8/26 10:03:238月28日消息,据glassnode监测,Deribit上永续合约未平仓头寸创近一个月新低,达427,245,260美元。
区块链:2023/8/28 13:01:36金色财经报道,Pando Trust Limited已于2023年8月29日获得香港TCSP以及Trustee(信托或公司服务提供商)牌照,并将来可开展更多的资金管理业务。 据悉,Pando Trust L...
区块链:2023/8/30 13:06:348月27日消息,Balancer在社交媒体X(原Twitter)上表示,发生了与此前披露漏洞相关的漏洞利用事件,但Balancer无法暂停受漏洞影响池子,为降低风险用户需自行取出LP。 此前消息,针对Gea...
区块链:2023/8/28 13:00:24金色财经报道,Alchemix发布推文称,AIP 96关于alETH Bridger解决方案的提案已执行,所有各方均已获得补偿,补偿中使用的ETH价格为1646美元,alETH价格为0.83美元。根据投票结果,Bri...
区块链:2023/8/26 10:03:23金色财经报道,SBF律师提出一项新动议,要求将SBF\"暂时释放\",或至少让他每周五天与辩护团队会面,理由是他有权帮助准备辩护。辩护团队认为SBF在狱中为自己辩护的权利受到了侵犯,因为他需要查看的文件只能在网上查阅。
区块链:2023/8/28 13:00:57金色财经报道,交易浏览器Phalcon在社交媒体X(原推特)上称,系统检测到 BSC 上的 STV 遭到攻击。代币池已被清空,损失超过 50 万美元。智能合约没有经过验证,怀疑这是一个价格操纵案例,因为依赖代币余额的...
区块链:2023/8/26 12:58:14金色财经报道,据Spot On Chain监测显示,friend.tech数据增长放缓,其中:总价值降至3,606 ETH,上周为4,435 ETH;日新增用户降至2000,上周日新增用户为2万;日交易量降至约2.3...
区块链:2023/8/29 13:02:39金色财经报道,据慢雾首席信息安全官23pds在社交媒体X(原推特)上称,中间人钓鱼越来越成熟,而且在加密货币行业已经出现大量此类攻击案例,攻击者仿造交易平台网站,批量撒网钓鱼,获得权限后盗取用户加密资产。加密货币用户...
区块链:2023/8/29 13:03:39金色财经报道,上周,巴西中央银行推迟了数字货币DREX试点的时间,并无限期暂停了LIFT Lab创新项目。目前尚不清楚影响LIFT实验室的人员配备问题是否也可能影响CBDC试点。 巴西央行行长内托:巴西将在2...
区块链:2023/8/28 13:01:33金色财经报道,一位知情人士告诉CoinDesk ,零售经纪商Robinhood Markets Inc. 几年前由总部位于芝加哥的巨头Jump Trading推动进入了加密货币领域,两家公司已不再拥有加密货币合作伙伴...
区块链:2023/8/30 13:05:118月26日消息,据《财富》杂志报道,币安制裁调查与合规团队与塔吉克斯坦国家银行下属的金融监控部门以及 TRM Labs 合作,成功逮捕多名与伊斯兰国呼罗珊省(ISKP)有关的成员,包括高级成员 Shamil Huku...
区块链:2023/8/26 12:58:31