慢雾:区块链因黑客攻击损失总金额已超300亿美元

[慢雾:区块链因黑客攻击损失总金额已超300亿美元]金色财经报道,据慢雾统计数据显示,自2012年1月以来,区块链黑客造成的损失总金额约为30,011,604,576.24美元;黑客事件总数达到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻击中损失最大的类别,损失金额分别为10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合约漏洞、Rug Pull、闪电贷攻击是最常见的攻击方式,分别发生黑客事件137起,106起,87起。

慢雾:针对macOS系统恶意软件RustBucket窃取系统信息:金色财经报道,SlowMist发布安全警报,针对macOS 运行系统的 Rust 和 Objective-C 编写的恶意软件RustBucket,感染链由一个 macOS 安装程序组成,该安装程序安装了一个带后门但功能正常的 PDF 阅读器。然后伪造的 PDF 阅读器需要打开一个特定的 PDF 文件,该文件作为触发恶意活动的密钥。[2023/5/23 15:20:27]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2020/2/22]

郑重声明: 慢雾:区块链因黑客攻击损失总金额已超300亿美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • CZ:当前的比特币和加密货币价格寒冬可能会持续至少18个月

    [2023-7-9 22:26:40]金色财经报道,CZ在本周的Twitter Spaces中表示,比特币减半后的一年通常是牛市年,并预测当前的比特币和加密货币价格寒冬可能会持续至少18个月。上个月,摩根大通分析师表示,他们预计比特币2024年减半将使新...

  • 波场TRON首个RWA产品stUSDT总质押量突破5000万美元

    [2023-7-6 22:20:58]7月6日,据官网数据显示,stUSDT总质押量已达到52,624,065USDT,正式突破5000万美元,APY为3.60%。 据悉,stUSDT是波场TRON生态中首个RWA(真实世界资产)赛道产品,现已...

  • Aave社区就将财库中以太坊转换为wstETH和rETH的提案进行投票

    [2023-7-5 22:19:25]金色财经报道,Aave社区正就将财库中以太坊转换为wstETH和rETH的提案进行投票,该提案建议将1600枚以太坊转换为wstETH和rETH来获取额外的收益。据悉,该提案的提出背景是由于Aave v2中的awET...

  • HIVE Blockchain将更名为HIVE Digital Technologies

    [2023-7-6 22:21:40]7月6日消息,加拿大上市公司、加密矿企HIVE Blockchain公布战略品牌重塑计划,包括将HIVE Blockchain更名为HIVE Digital Technologies,更名的目的是战略扩张,以发展其绿...

  • 美CFTC前主席提议创建一个接受SEC和CFTC监督的加密自律组织

    [2023-7-5 22:19:36]7月5日消息,美国商品期货交易委员会(CFTC)前主席Timothy Massad在谈到加密货币监管解决方案时提议,通过创建一个自律组织(SRO)来避免(“执法监管”和“进来登记”的)整个争论,该组织接受 SEC 和...

  • 慢雾:区块链因黑客攻击损失总金额已超300亿美元

    [2023-7-7 22:24:09]金色财经报道,据慢雾统计数据显示,自2012年1月以来,区块链黑客造成的损失总金额约为30,011,604,576.24美元;黑客事件总数达到1101起。 其中Exchange、ETH Ecosystem、...

  • CZ:目前仍在寻找SEC诉讼问题的解决方案

    [2023-7-5 22:19:15]7月5日消息,Binance创始人CZ在AMA中发言表示,目前Binance仍在寻找SEC诉讼问题的解决方案。 CZ:默克尔树储备金证明即将推出:11月24日消息,加密货币交易平台Binance首席执行官CZ...

  • 波卡创始人Gavin:波卡可能取消平行链竞拍,并转变到以应用为中心

    [2023-7-7 22:23:24]7月7日消息,波卡创始人Gavin Wood在Polkadot Decoded大会上发表演讲称,波卡可能会取消平行链竞拍,并转变到以应用为中心的模式。他提出了一个新的看待波卡的角度:不再受限于原有的平行链、中继链,而...

  • 律师:美SEC诉Ripple如果获胜,可能几年内都收不到钱

    [2023-7-7 22:23:34]金色财经报道,支持XRP的律师John Deaton最近就Ripple和美国证券交易委员会(SEC)之间正在进行的法律斗争发表了一些声明。Deaton认为,如果Ripple公司输给了美SEC,可能几年内都收不到钱,而...

  • Frax Finance现已接入OKX Web3钱包

    [2023-7-10 10:45:58]7月10日消息,据算法稳定币协议Frax Finance官网显示,Frax Finance现已正式接入OKX Web3钱包。 比特币矿企Mawson与Quinbrook Infrastructure Part...

  • 灰度GBTC负溢价率收窄至26.76%

    [2023-7-6 22:21:28]金色财经报道,据Coinglass数据显示,当前灰度总持仓量约为270.32亿美元,其中灰度比特币信托基金(GBTC)的负溢价率为26.76%;ETH信托负溢价率为45.80%。此外,ETC信托负溢价为55.81%,...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-1:888ms