慢雾:7月3日至7月7日期间?Web3生态因安全问题损失近1.3亿美元

[慢雾:7月3日至7月7日期间?Web3生态因安全问题损失近1.3亿美元]7月10日消息,慢雾发推称,自7月3日至7月7日,Web3生态因安全问题遭遇攻击损失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻击损失1.26亿美元。

慢雾:Rubic协议错将USDC添至Router白名单,导致已授权合约用户USDC遭窃取:12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。

2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。

3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。

4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。

此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。[2022/12/26 22:07:00]

慢雾:Quixotic黑客盗取约22万枚OP,跨链至BNB Chain后转入Tornado Cash:7月1日消息,据慢雾分析,Quixotic黑客盗取了大约22万枚OP(约11.9万美元),然后将其兑换成USDC并跨链到BNB Chain,之后将其兑换成BNB并转入Tornado Cash。[2022/7/1 1:44:55]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

郑重声明: 慢雾:7月3日至7月7日期间?Web3生态因安全问题损失近1.3亿美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Valkyrie的现货比特币ETF将Coinbase指定为SSA

    [2023-7-6 22:20:10]金色财经报道,加密货币基金公司Valkyrie于6月21日向美SEC提交现货比特币ETF申请后,本周三(7月5日)又提交了新文件,这家总部位于田纳西州纳什维尔的公司在文件中表示将指定Coinbase Global I...

  • 报告:61%的客户已经研究或计划研究加密货币

    [2023-7-8 22:24:53]金色财经报道,Salesforce金融服务报告显示,61%的客户已经研究或计划研究加密货币,这突显了人们对数字货币的兴趣日益浓厚。尽管三分之二的客户表示对数字货币感兴趣,但只有29%的客户希望从其金融机构获得区块链数...

  • 数据:Binance、Coinbase和Gemini等几家知名加密货币公司员工的幸福感最差

    [2023-7-6 22:21:33]金色财经报道,科技招聘公司TrueUp整理了来自工作审查平台Glassdoor的数据,绘制了加密货币公司在员工幸福感与增长方面的情况。27家最有价值的加密货币公司被放在TrueUp的象限图上。图表显示,已停业的加密货...

  • NFTScan成为Binance NFT数据提供商

    [2023-7-6 22:21:41]7月6日消息,NFT基础设施服务商NFTScan已成为Binance NFT官方数据提供商。目前Binance NFT平台支持BNB Chain、Ethereum、Polygon、Bitcoin 4条主流区块链网络的...

  • Infosys与国际网球名人堂合作推出“网球元宇宙博物馆”

    [2023-7-6 22:20:22]金色财经报道,IT巨头Infosys宣布已与国际网络名人堂(ITHF)达成合作推出“网球元宇宙博物馆”,旨在利用交互式虚拟体验为全球网球迷提供身临其境的网球历史体验,弥合了现实世界和数字世界之间的差距。据悉该元宇宙博...

  • 慢雾:7月3日至7月7日期间?Web3生态因安全问题损失近1.3亿美元

    [2023-7-10 10:12:36]7月10日消息,慢雾发推称,自7月3日至7月7日,Web3生态因安全问题遭遇攻击损失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan P...

  • 加密借贷机构Nexo:已通过SOC 2 Type 2审计

    [2023-7-7 22:22:38]7月6日消息,加密借贷机构Nexo发布公告称,其通过SOC 2 Type 2审计,获得美国注册会计师协会(AICPA)证书。 加密借贷和交易公司Genesis向Maple基于Solana的借贷平台投入7500...

  • Ankr宣布即将推出Flare RPC

    [2023-7-8 22:25:01]7月8日消息,Ankr发文称,很快将推出Flare RPC(远程过程调用)。其Flare RPC将钱包、命令行界面或DApp与Flare区块链连接起来,充当信使或区块链路由器,在Flare节点、DApp和最终用户之间...

  • 法律专家:SEC针对Coinbase的论据不是特别有力

    [2023-7-9 22:27:12]金色财经报道,美国证券交易委员会 (SEC)在7月7日致法官的一封信中预览了其计划针对Coinbase的论据。加密货币律师James Murphy在推特上表示,SEC针对Coinbase的论据很薄弱,因为它在信中引用...

  • Azuki:更新Elementals背景元数据的投票将于7月8日开启

    [2023-7-7 22:23:11]7月7日消息,NFT项目Azuki发推称,有关更新Elementals背景元数据的投票将于太平洋时间7月7日15:00左右(北京时间7月8日06:00)开始。Azuki表示,艺术团队提出了一个细微的域背景(domai...

  • 阿联酋自由区与HBAR基金会合作支持Web3初创公司

    [2023-7-5 22:19:47]金色财经报道,阿拉伯联合酋长国(UAE)的自由区RAK数字资产绿洲(RAK DAO)专门为加密货币公司服务,已经与HBAR基金会签署了一份谅解备忘录(MOU),通过一个赠款计划和提供利用Hedera区块链的援助来支持...

水星链

[0:0ms0-0:801ms