金色財經報道,慢霧創始人余弦就Munchables遭受攻擊一事在X平臺發文表示,Blast上的這個協議Munchables被盜6250萬美元,損失真大了。按鏈上偵探ZachXBT的調查,是因為他們的一位開發者是朝鮮黑客,這是我們遇到的至少第二起DeFi類項目遭遇的這類情況了。核心開發者偽裝潛伏很久,獲得整個team的信任,時機一到就下手了,毫不留情。受害者恐怕不少,我們會緊密跟進。
金色財經此前報道,Blast生態項目Munchables遭攻擊,損失約6230萬美元。
其它快訊:
慢霧科技創始人余弦:安全的預算需要占到全年預算的20%左右:針對最近出現的安全問題,慢霧科技創始人余弦在微博上表示:給加密貨幣行業一個中肯建議:這個行業,自帶金融屬性,無國家安全力量保障,盜幣溯源有很難。安全的預算需要占到全年預算的20%左右,這比例一部分(可能是大部分)是內部安全成本消耗,一部分是給第三方職業安全團隊(如慢霧),一部分是給社區的白帽黑客。另外,做個安全應急準備金,黑天鵝出來后,可以拿來做些彌補及挽救支持的。既然喊了安全第一,既然安全也是區塊鏈三大必備基礎元素之一,那就這樣干,不應該有任何的猶豫和幻想。[4/20/2020 12:00:00 AM]
現場 | 慢霧科技余弦:面對資產安全,解決思路是看清威脅后針對性防御:金色財經現場報道,2019年10月17日在北京舉辦的金融技術創新應用研討會上,慢霧科技創始人余弦演講表示,熱錢包一般都部署在云服務器中,會比較中心化。很多冷錢包出現問題,一般是有“內鬼”。面對資產安全,解決思路,是看清威脅要針對性防御,交易所則一定要建立安全體系。針對地下黑客最好可以建立威脅情報體系,甚至于在攻擊時可以定位到攻擊人。[10/17/2019 12:00:00 AM]
金色獨家 慢霧安全團隊:有至少6種途徑導致 EOS 私鑰被盜:針對 EOS 私鑰被盜事件,金色財經特邀請慢霧安全團隊對此事進行解讀,慢霧安全團隊表示:EOS 投票關鍵期頻發私鑰被盜問題,慢霧安全團隊綜合 Joinsec Red Team 攻防經驗及地下黑客威脅情報分析,可能的被盜途徑有:
1、使用了不安全的映射工具,映射使用的公私鑰是工具開發者(攻擊者)控制的,當 EOS 主網上線后,攻擊者隨即 updateauth 更新公私鑰;
2、映射工具在網絡傳輸時沒有使用 SSL 加密,攻擊者通過中間人的方式替換了映射使用的公私鑰;
3、使用了不安全的 EOS 超級節點投票工具,工具開發者(攻擊者)竊取了 EOS 私鑰;
4、在不安全的 EOS “主網”、錢包上導入了私鑰,攻擊者竊取了 EOS 私鑰;
5、用戶存儲私鑰的媒介不安全,例如郵箱、備忘錄等,可能存在弱口令被攻擊者登錄竊取到私鑰;
6、在手機、電腦上復制私鑰時,被惡意軟件竊取。
同時,慢霧安全團隊提醒用戶自查資產,可使用公鑰(EOS開頭的字符串)在 https://eosflare.io/ 查詢關聯的賬號是否無誤,余額是否準確。如果發現異常并確認是被盜了,可參考 EOS 佳能社區 Bean 整理的文檔進行操作 https://bihu.com/article/654254[6/14/2018 12:00:00 AM]
金色財經報道,根據 DappRadar 的數據,截至3月26日的30天內,Solana鏈上的 DApp 交易量增長了 334%。相比之下,其競爭對手BNB Chain和Arbitrum的增長率分別為146%和82%.
Block Chain:3/27/2024 1:44:02 AM金色財經報道,針對X用戶Liron Shapira“Farcaster消息存儲在不使用區塊鏈技術的集線器,Farcaster不是真正的區塊鏈用例”的觀點.
Block Chain:3/27/2024 1:43:59 AM3月27日消息,10x Research官方表示,將推出一個山寨幣投資組合模型,用于持有能在6到12個月內獲得10倍回報的頭寸.
Block Chain:3/27/2024 1:36:11 AM金色財經報道,Polygon前創始人、Avail創始人Anurag Arjun在社交媒體表示,與Eigenlayer這樣的項目相比,Babylon被嚴重低估.
Block Chain:3/27/2024 1:28:15 AM金色財經報道,Coinbase副總裁Max Branzburg宣布,Coinbase計劃將更多客戶和企業USDC穩定幣賬戶轉移到其以太坊Layer2區塊鏈Base,旨在降低費用并縮短結算時間.
Block Chain:3/27/2024 1:28:13 AM金色財經報道,據官方公告,Bithumb將于韓國時間3月27日14:00開放Siacoin(SC)韓元交易對交易.
Block Chain:3/27/2024 1:28:06 AM3月27日消息,周二,一個環保社區團體向Stronghold Digital Mining Inc (SDIG.O) 提起了訴訟,聲稱該公司位于賓夕法尼亞東北部的比特幣礦場利用廢煤和舊輪胎進行能源燃燒,導致附近社區受...
Block Chain:3/27/2024 1:06:19 AM金色財經報道,根據S3 Partners最新發布的報告,今年迄今,加密貨幣概念股的總空頭頭寸已增至近110億美元,其中超過80%的空頭頭寸集中在“比特幣持倉大戶”微策投資MicroStrategy和數字貨幣交易所Co...
Block Chain:3/27/2024 12:57:47 AM金色財經報道,據HODL15Capital監測,3月26日,美國現貨比特幣ETF資金流入分別為:ARKB凈流入7360萬美元,EZBC凈流入2600萬美元,GBTC凈流出2.12億美元,BITB凈流入1700萬美元.
Block Chain:3/27/2024 12:48:43 AM3月27日消息,Blast 生態 DeFi 協議 Juice Finance 官方表示,正在評估 Munchables 漏洞,同時正評估有關如何轉移資金的所有選項.
Block Chain:3/27/2024 12:39:49 AM金色財經報道,據彭博社援引知情人士報道,區塊鏈和高性能計算領域科技公司 Bitdeer Technologies Group(納斯達克:BTDR)正在與私人信貸公司進行約 1 億美元的融資談判.
Block Chain:3/27/2024 12:19:44 AM金色財經報道,據官方消息,Coinbase將Solana區塊鏈上的資產Shadow Token (SHDW)、Neon EVM (NEON) 列入上幣路線圖.
Block Chain:3/27/2024 12:11:38 AM