金色财经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过BeosinTrace追踪发现被盗资金已经全部转入了Tornadocash。
安全团队:Crypto Cannabis Club的推特账号和Discord服务器遭攻击:金色财经报道,据CertiK监测,NFT项目Crypto Cannabis Club的Twitter账号和Discord服务器已经遭受攻击。其Twitter账号简介中的Discord链接会将用户引导到另一个服务器,请勿点击其Discord发布的任何链接。[2022/12/11 21:37:29]
安全团队:8月加密行业共记录有31起重大攻击事件,损失约2.17亿美元:金色财经消息,据CertiK监测,8月份加密行业共记录有31起重大攻击事件,造成约2.17亿美元损失,其中Nomad漏洞利用造成了1.9亿美元的损失,排名第一。[2022/9/6 13:12:25]
声音 | 慢雾安全团队:建议检查充值所在的区块来避免回滚交易攻击:据 IMEOS 报道,针对凌晨出现的 BetDice 等大量头部 DApp 遭受回滚交易攻击的情况,慢雾安全团队建议 EOS 交易所及中心化钱包在通过 RPC 接口 get_actions 处理热钱包充值记录时,应检查充值 transaction 所在的 block_num 是否小于 last_irreversible_block(最新不可逆区块),如果 block_num 大于 last_irreversible_block 则表示该区块仍然是可逆的,存在“假充值”风险。[2018/12/19]
作者|秦晓峰编辑|郝方舟出品|Odaily星球日报??一、整体概述链上数据显示,由于以太坊交易所储备在?2022?年下降超?30%?,投资者在?2022?年期间撤回了大量以太坊.
1900/1/1 0:00:00原文作者:Crypto.comResearch原文编译:深潮TechFlow2022年对加密行业来说是一段旅程.
1900/1/1 0:00:00Filecoin目前处于看涨趋势。空头试图咬人,但多头更强大。指标显示短期内将继续看涨趋势。随着圣诞节气氛的到来,看涨控制已经控制了今天的Filecoin(FIL)市场,增加了当天的强劲趋势.
1900/1/1 0:00:00在Luna、Celsius、Voyager、3AC以及FTX/Alameda崩溃之后,许多加密行业分析师都表示DeFi是潜在的解决方案.
1900/1/1 0:00:00近期,Solana生态NFT项目DeGods发推称,将于明年第一季度桥接至以太坊,其二代项目?y00ts也将于明年第一季度桥接至Polygon.
1900/1/1 0:00:00原文标题:《2023CMCCryptoPlaybook:Layer-1?s—WhatHasHappenedandWhereAreWeHeaded?》原文来源:BinanceResearch原文编.
1900/1/1 0:00:00