比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧余弦:Tornado Cash IPFS版本前端存在劫持存款憑證的后門代碼

Author:

Block

Time:2/25/2024 1:51:45 PM

金色財經報道,慢霧創始人余弦在X平臺發文表示,Tornado Cash IPFS版本前端存在劫持存款憑證的后門代碼,又是因為治理攻擊導致惡意提案被悄悄通過,惡意代碼存在差不多兩個月;這兩個月,有些攻擊者待混幣資金應該被這個后門黑吃黑了。

其它快訊:

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[4/28/2022 10:35:41 AM]

慢霧余弦:“代碼即法律”即不切實際也不負責任:10月30日,在由Web3基金會主辦的Web3大會上,慢霧科技創始人余弦表示:

1. 目前已披露的被盜數字資產價值已超130億美元,未披露的數量可能是這個數字的一倍;

2. 作案成本低到令人發指;

3. “代碼即法律”是一句不切實際且不負責任的話;

4. 區塊鏈安全遠不止發生在區塊鏈上;

5. 我們可以拯救漏洞,但拯救不了人性。[10/30/2020 12:00:00 AM]

聲音 | 慢霧安全團隊:建議檢查充值所在的區塊來避免回滾交易攻擊:據 IMEOS 報道,針對凌晨出現的 BetDice 等大量頭部 DApp 遭受回滾交易攻擊的情況,慢霧安全團隊建議 EOS 交易所及中心化錢包在通過 RPC 接口 get_actions 處理熱錢包充值記錄時,應檢查充值 transaction 所在的 block_num 是否小于 last_irreversible_block(最新不可逆區塊),如果 block_num 大于 last_irreversible_block 則表示該區塊仍然是可逆的,存在“假充值”風險。[12/19/2018 12:00:00 AM]

Waves創始人宣布推出側鏈網絡Units.network

金色財經報道,Waves創始人Sasha.waves在其社交平臺表示,即將推出側鏈網絡Units.network,Units.network將通過一個新的生態系統DAO來引導.

Block Chain:2/26/2024 1:52:21 PM
Bitfnex衍生品主管:隨著通脹持續存在,比特幣的避險地位變得更具吸引力

金色財經報道,Bitfnex衍生品主管Jag Kooner對The Block表示,在通脹持續存在的宏觀經濟環境下,比特幣正成為投資組合多元化的一個有吸引力的選擇.

Block Chain:2/26/2024 1:52:20 PM
持有超過1000 BTC的比特幣鯨魚數量增加了147

金色財經報道,Santiment監測數據顯示,持有超過1000 BTC的比特幣鯨魚數量增加了147個,自2月初以來增長了7.4%.

Block Chain:2/26/2024 1:52:19 PM
CoinGecko:穩定幣市值近10日增長超25億美元

金色財經報道,根據CoinGecko統計數據,穩定幣領域目前正在經歷顯著增長,目前總市值為1,408.2億美元,較2月24日的1382.6億美元增長了25.6億美元.

Block Chain:2/25/2024 1:51:57 PM
Parallel與ether.fi達成合作,將實現實現eETH全鏈訪問等功能

2月25日消息,基于Arbitrum的全鏈L2 Parallel Network發推稱與ether.fi達成合作,將實現eETH全鏈訪問、原生收益和更大流動性.

Block Chain:2/25/2024 1:51:54 PM
韓國金融當局:對于批準BTC ETF目前尚未決定方向,但正在考慮并開放

金色財經報道,韓國反對黨民主黨宣布承諾允許國內發行、上市和交易ETF,但執政的人民力量黨在同意虛擬資產制度化的同時警告說,允許ETF投資可能會阻礙國內ETF的發展。資本市場存在強烈的擔憂情緒.

Block Chain:2/25/2024 1:51:46 PM
Blast TVL達20億美元

2月25日消息,DeBank數據顯示,Blast合約地址當前持有資產總價值為2,000,830,339美元,其中價值18億美元ETH存入Lido協議,超過1.6億美元DAI存入Maker協議.

Block Chain:2/25/2024 1:44:49 PM
比特幣現貨ETF累計凈流入超55億美元

2月25日消息,據Farside Investors數據,自1月11日推出以來,比特幣現貨ETF歷史累計凈流入超55億美元。 其中:-IBIT累計凈流入59.09億美元; -FBTC累計凈流入39.87億美元; -G...

Block Chain:2/25/2024 1:44:44 PM
Eigenpie已重新開放LST預存款

金色財經報道,流動性再質押平臺Eigenpie已重新開放LST預存款。用戶可將ETH LST存入平臺以獲得Eigenpie積分(前十天提供雙倍積分),并從LST中賺取潛在收益.

Block Chain:2/25/2024 1:44:44 PM
以太坊L2 TVL突破285億美元,7日增幅12.31%

金色財經報道,L2BEAT數據顯示,當前以太坊Layer2總鎖倉量(TVL)為285.8億美元,7日增幅為12.31%.

Block Chain:2/25/2024 1:44:42 PM
Optimism:EZKL即將推出RetroPGF驗證器Web平臺

2月25日消息,Optimism 在 X 平臺發文表示,EZKL 已經有能力繼續為 RetroPGF 計劃做出貢獻。 據介紹,EZKL 使用零知識證明來確保合法的投票和公平的算法,在保護隱私的同時保持透明.

Block Chain:2/25/2024 1:44:41 PM
GRT短時突破0.3美元,日內漲幅為15.9%

金色財經報道,行情顯示,GRT短時突破0.3美元,現報0.2984美元,日內漲幅為15.9%。行情波動較大,請做好風險控制.

Block Chain:2/25/2024 1:44:40 PM
ads