慢雾:本周因安全事件造成的总损失超过1.2亿美元

[慢雾:本周因安全事件造成的总损失超过1.2亿美元]金色财经报道,慢雾发布的每周安全报告显示,2024年1月28日-2月3日,因安全事件造成的总损失超过1.2亿美元,主要为针对金融协议的直接攻击以及跨社交和通信平台的漏洞。主要安全事件包括:

Abracadabra Money (MIM_Spell)遭受安全漏洞利用,导致650万美元损失。

Ripple 联合创始人 Chris Larsen个人钱包遭受未经授权的访问,导致2.13亿XRP被盗,价值约1.125亿美元。

Goledo Finance成为闪贷攻击的受害者,导致损失790万CFX(170万美元)。

其它快讯:

慢雾:Rubic协议错将USDC添至Router白名单,导致已授权合约用户USDC遭窃取:12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。

2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。

3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。

4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。

此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。[2022/12/26 22:07:00]

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害:据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出:据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售 NFT 为受害用户在 OpenSea 上架的待出售 NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在 OpenSea 中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的 NFT 以非预期的价格售出。[2021/12/11 7:31:47]

郑重声明: 慢雾:本周因安全事件造成的总损失超过1.2亿美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 某巨鲸过去一周从币安提出19,980枚ETH,约4600万美元

    [2024-2-5 2:01:03]金色财经报道,Lookonchain监测的数据显示,2小时前,某巨鲸地址从币安提取了12,600枚ETH(价值2900万美元),过去一周该地址提取了19,980枚ETH(价值4600万美元)。 其它快讯: ...

  • 哈佛商学院教授:Web3和NFT将会继续存在

    [2024-2-5 1:37:38]金色财经报道,哈佛商学院教授、a16z crypto研究合作伙伴Scott Kominers表示,所有权、效用、身份、社区和进化在NFT项目生命周期的旅程中发挥着独特的作用,虽然围绕这些技术充分发挥其潜力的能力存在许...

  • Bit.Store在Gate Pay上推出Gate MiniApp以增强加密卡服务

    [2024-2-5 1:08:46]金色财经报道,Bit.Store宣布与Gate Pay建立战略合作伙伴关系。此次合作在Gate.io上推出Gate MiniApp,旨在将Bit.Store的卡服务集成到Gate Pay生态系统中,为用户提供加密财务...

  • AnetaBTC将支持Exodus钱包

    [2024-2-5 0:39:44]金色财经报道,基于Cardano构建的封装协议AnetaBTC宣布将支持Exodus钱包,Aneta V2版本将整合Exodus,这将吸引大量比特币参与Cardano DeFi市场。 其它快讯: 彭博...

  • 慢雾:本周因安全事件造成的总损失超过1.2亿美元

    [2024-2-5 0:15:42]金色财经报道,慢雾发布的每周安全报告显示,2024年1月28日-2月3日,因安全事件造成的总损失超过1.2亿美元,主要为针对金融协议的直接攻击以及跨社交和通信平台的漏洞。主要安全事件包括: Abracada...

  • Magic Eden总经理:Magic Eden用户或将收到Non-Fungible DAO的NFT代币

    [2024-2-4 23:52:13]金色财经报道,Magic Eden最近宣布将与新的Non-Fungible DAO合作开源其铸币和交易协议,DAO计划推出一种名为“NFT”的代币,用于奖励交易者。Magic Eden总经理Tiffany Huang...

  • Messari推出人工智能产品Messari AI

    [2024-2-4 23:40:07]金色财经报道,加密数据提供商和研究机构Messari宣布推出人工智能产品Messari AI,允许用户可每日或每周按需接收个性化AI摘要,还可使用AI摘要监控其观察列表。 其它快讯: Epic Gam...

  • 前NBA球星霍华德推出的BALL代币价格几乎归零

    [2024-2-4 23:27:55]金色财经报道,前NBA球星德怀特·霍华德 (Dwight Howard) 于1月底推出了基于Avalanche的“Ballers”NFT系列,该项目因其设计质量而受到批评,并导致Ava Labs与该系列保持距离。霍华...

  • Abracadabra Money:愿直接与黑客协调并提供公平的漏洞赏金奖励

    [2024-2-4 22:58:59]金色财经报道,此前遭遇黑客攻击的DeFi协议Abracadabra Money(MIM_Spell)在X平台表示愿意直接与黑客协调,并提供公平的漏洞赏金作为拿回被黑客窃取资金的交换条件。Abracadabra Mon...

  • CertiK:frontrun-bot再次发起攻击,目前受害者损失约1.14万枚USDC

    [2024-2-4 22:51:49]金色财经报道,据CertiK在X平台发文表示,发现一老黑客(frontrun-bot)再次发起攻击,漏洞的出现是因为代理合同的参数没有得到控制,导致了任意DELEGATECALL的可能性。目前受害者损失约11,400...

金宝趣谈

[0:15ms0-0:868ms