链捕手消息,据此前报道,智安智能链上AMM协议Uranium“被黑”,损失金额达5000万美元。
慢雾安全团队进行分析称:此次问题发生在Uranium项目的pair合约上,该合约的swap函数部分逻辑参考了PancakeSwap的逻辑,允许用户进行闪电贷借出资金。但是该函数在根据恒定乘积公式检查合约余额时,存在精度处理错误的问题,导致最后合约中计算出的余额比合约实际的余额大100倍,这种情况下,如果攻击者使用闪电贷进行借款,只需要归还借贷金额的1%即可通过检查,盗走剩余的99%的余额,导致项目损失。
慢雾:昨日MEV机器人攻击者恶意构造无效区块,建议中继运营者及时升级:金色财经报道,慢雾分析显示,昨日MEV机器人被攻击的问题原因在于即使信标区块不正确,中继仍将有效载荷(payload)返回给提议者,导致了提议者在另一个区块被最终确定之前就能访问区块内容。攻击者利用此问题,恶意构造了无效的区块,使得该区块无法被验证,中继无法进行广播(状态码为202)从而提前获得交易内容。mev-boost-relay昨日已紧急发布新版本缓解此问题,建议中继运营者及时升级中继。
据此前报道,昨日夹击MEV机器人的恶意验证者已被Slash惩罚并踢出验证者队列。[2023/4/4 13:43:37]
目前Uranium官方已发文确认被盗,并建议用户联系官方统计损失,慢雾安全团队建议用户在参与DeFi项目时注意风险,谨慎参与,并选择经过安全审计的可靠项目方来参与DeFi,避免资金损失。
慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]
攻击者攻击交易哈希
慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[2020/3/4]
链捕手消息,据中证网报道,中国人民银行副行长李波在博鳌亚洲论坛2021年年会数字支付与数字货币分论坛上指出,“比特币和稳定币是加密资产。加密资产是投资的选项,它本身不是货币,而是另类投资品.
1900/1/1 0:00:00本文来源于Medium,作者为投资机构Playground风险合伙人JustineHumenansky,并经由Echo、谷昱编译.
1900/1/1 0:00:00链捕手消息,Zenlink宣布与Bondly以及SakeSwap达成战略合作,以进行ZenlinkNFT在BSC上的创世发行.
1900/1/1 0:00:00本文作者为VitalikButerin,并经由Alyson编译。前段时间,特斯拉创始人马斯克发推表示,狗狗币在理想情况下可将区块确认时间加快10倍、将区块大小增加10倍,并降低手续费用100倍,
1900/1/1 0:00:00链捕手消息,算法稳定币协议FEI正式执行了FIP-2赎回方案,并开启了赎回操作界面,这允许FEI持有者以0.95美元的价格将FEI兑换成ETH.
1900/1/1 0:00:00据寿司Sushiswap中文站消息,寿司宣布,将于5月17日发布IDO发行平台MISO。目前,MISO提供发行三种代币类型,可根据需求自行选择.
1900/1/1 0:00:00