12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1.Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行NativeToken兑换。在进行兑换前,会先检查用户传入的所需调用的目标Router是否在协议的白名单中。2.经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。3.不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。4.恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。
慢雾:已冻结部分BitKeep黑客转移资金:12月26日消息,慢雾安全团队在社交媒体上发文表示,正在对 BitKeep 钱包进行深入调查,并已冻结部分黑客转移资金。[2022/12/26 22:08:58]
慢雾:警惕ETH新型假充值,已发现在野ETH假充值攻击:经慢雾安全团队监测,已发现存在ETH假充值对交易所攻击的在野利用,慢雾安全团队决定公开修复方案,请交易所或钱包及时排查ETH入账逻辑,必要时联系慢雾安全团队进行检测,防止资金丢失。建议如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:1、针对合约ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账。2、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。同时需要注意,类以太坊的公链币种也可能存在类似的风险。[2020/5/23]
声音 | 慢雾:采用链上随机数方案的 DApp 需紧急暂停:根据近期针对EOS DApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陆续被攻破,该攻击团伙(floatingsnow等)的攻击行为还在持续。在EOS主网从根本上解决这类缺陷之前,慢雾建议所有采用链上随机数方案的DAPP紧急暂停并做好风控机制升级。为了安全起见,强烈建议所有竞技类DAPP采用EOS官方很早就推荐的链下随机种子的随机数生成方案[2019/1/16]
ForesightNews消息,据华尔街日报报道,至少有数百名因FTX、CelsiusNetwork和VoyagerDigital崩溃而遭受损失的客户正在寻求以大幅折扣出售他们的加密货币可索赔债.
1900/1/1 0:00:00Coinbase:2023年加密货币市场展望!核心观点:我们预计数字资产选择将根据可持续代币经济学、各自生态系统的成熟度以及相对市场流动性等因素,转向更高质量的生态,例如比特币以及以太坊.
1900/1/1 0:00:00金色财经报道,美国国税局推迟要求PayPal、Venmo等第三方结算机构将商业交易申报门槛降低至600美元的新规。新的报告要求将于2023年1月1日生效.
1900/1/1 0:00:00ForesightNews消息,据Cointelegraph报道,针对Peckshield等安全公司关于「DefrostFinance项目为退出局,其团队并未进行KYC」的指控.
1900/1/1 0:00:00原文作者:MeravOzair博士原文编译:白泽研究院2022年可能会因为加密货币交易平台FTX的崩溃以及其创始人兼前首席执行官SamBankman-Fried因欺诈被捕而被人们铭记.
1900/1/1 0:00:00原文来源:链茶馆原文作者:北辰TreasureDAO是区块链游戏领域的现象级项目,当我们直接去审视它.
1900/1/1 0:00:00