針對今日Arbitrum鏈上HopeFinance項目RugPull事件,區塊鏈安全審計公司Beosin分析稱,攻擊者(0xdfcb)利用多簽錢包(0x1fc2)執行了修改TradingHelper合約的router地址的交易,從而使GenesisRewardPool合約在使用openTrade函數進行借貸時,調用TradingHelper合約SwapWETH函數進行swap后并不會通過原本的sushiswap的router進行swap操作,而是直接將轉入的代幣發送給攻擊者(0x957d)從而獲利。攻擊者共兩次提取約180萬美元。
Beosin:SnarkJS 0.6.11及之前的版本中存在嚴重漏洞:金色財經報道,Beosin 安全研究人員在 SnarkJS 0.6.11及之前的版本的庫中發現了一個嚴重漏洞,SnarkJS 是一款用于構建零知識證明的開源 JavaScript 庫,廣泛應用于 zk-SNARK 技術的實現和優化。Beosin在提了這個漏洞以后,第一時間聯系項目方并協助修復,目前該漏洞還處于修復測試中。Beosin提醒所有使用了SnarkJS庫的項目方,在SnarkJS 庫這個漏洞還沒完全修復時,一定要注意安全風險。[2023/5/18 15:11:20]
Beosin提醒用戶:請勿在0x1FC2..E56c合約進行抵押操作,建議取消所有與該項目方相關的授權。
Beosin:2022年全年Web3領域因各類攻擊造成的總損失達到了36億384萬美元:金色財經報道,2022 年全年,Beosin EagleEye 安全風險監控、預警與阻斷平臺共監測到 Web3 領域主要攻擊事件超 167 起,因各類攻擊造成的總損失超 36 億美元,較 2021 年攻擊類損失增加了 47.4%。其中單次損失超過一億美元的安全事件共 10 起,1000 萬至一億美元的安全事件共 21 起。[2022/12/29 22:14:40]
此前今日早些時候消息,HopeFinance項目發生RugPull,詐騙者將1095枚ETH轉至TornadoCash。
巧克力COCO智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成巧克力coco智能合約項目的安全審計服務。據介紹,巧克力COCO是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合波場TICP跨鏈協議,訂單簿DEX,智能挖礦等等功能的創新和聚合,進而打造全面去中心化金融平臺。巧克力COCO無ICO、零預挖且零私募,社區高度自治。合約地址:THTpbtqfoGmL6HwqaGrWKd7aJAcUTbCnoC審計報告編號:202010042149[2020/10/5]
據福布斯報道,根據數據提供商StakingRewards的數據,目前約有14%的ETH被質押,市值約為290億美元。而在上海升級后,用戶將可以提取這些資產.
1900/1/1 0:00:00據Coindesk報道,Solana網絡剛經歷了一次分叉事件,因而限制了用戶執行交易的能力。據SolanaExplorer顯示,美國東部時間今日凌晨2點左右,該網絡每秒處理約93筆交易,遠低于此.
1900/1/1 0:00:00據CoinDesk報道,支付公司Block公布的財報數據顯示,第四季度CashApp的比特幣銷售收入為18.3億美元,同比下降7%,但高于第三季度報告的17.6億美元.
1900/1/1 0:00:00據Businesswire報道,數字貨幣經紀商GenesisGlobalHoldco及其兩家貸款業務子公司GenesisGlobalCapital.
1900/1/1 0:00:00據CoinDesk報道,周四提交的法庭文件顯示,破產的加密貨幣貸款機構Celsius沒有充分記錄其附屬公司之間的交易,因此幾乎不可能“完全重建”公司間債權.
1900/1/1 0:00:00北京市人民政府印發《2023年市政府工作報告重點任務清單》,提出堅持把發展經濟的著力點放在實體經濟上,在新一代信息技術、人工智能、醫藥健康、智能裝備、節能環保等領域構建新的增長引擎.
1900/1/1 0:00:00