风险提示:请理性看待区块链,树立正确的货币观念和投资理念,不要盲目跟风投资,本站内容不构成投资建议,请谨慎对待。 免责声明:本站所发布文章仅代表个人观点,与CoinVoice官方立场无关

为您找到相关结果约 599 个:

加密货币经纪商 Voyager Digital 曾短暂遭遇网络攻击,用户资金和个人信息未泄漏

CoinVoice最新获悉:在加拿大上市的加密货币经纪商 Voyager Digital 发推称,「DNS 系统在今日早些时候遭到入侵,但此后已恢复,该问题已得到解决。用户资金和个人信息是安全的,没有泄漏。系统需要 24 小时才能重新上线」。Voyager 联合创始人兼首席执行官 Steve Ehrlich 回复称,「跟踪系统发出警报,决定将系统下线。客户资产和信息的安全保障是最重要的。感谢社区的支持,正在努力解决这个问题。」

来源链接

Cover Protocol 仍计划在 2021 年 Q1 发布 v2 版,未来几日将公布补偿计划

CoinVoice最新获悉:DeFi 保险协议 Cover Protocol 在发布的攻击分析报告中指出,仍然计划在 2021 年第一季度发布 Cover Protocol v2 版本,并将在未来几天内公布关于提供全新代币以及黑客归还的 4,351 枚 ETH 的具体补偿方案和细节。Cover Protocol 表示,全新代币将以区块高度 11541219 之前的某个时间点来作为快照来分发。

关于攻击原因,Cover Protocol 指出,「主要是由于护盾挖矿合约 Blacksmith 中存在漏洞。核心 Cover Protocol 产品不受影响,将按预期运行,此漏洞仅对该挖矿合约和 COVER 代币造成影响。」

来源链接

慢雾分析 Cover 协议攻击流程:rewardWriteoff 新旧参数差值导致计算出更大的铸造奖励数量

CoinVoice最新获悉:针对 DeFi 保险项目 Cover 协议被攻击一事,慢雾安全团队对整个攻击流程进行了简要分析:1. 在 Cover 协议的 Blacksmith 合约中,用户可以通过 deposit 函数抵押 BPT 代币;
2. 攻击者在第一次进行 deposit、withdraw 后将通过 updatePool 函数来更新池子,并使用 accRewardsPerToken 来记录累计奖励;
3. 之后将通过 _claimCoverRewards 函数来分配奖励并使用 rewardWriteoff 参数进行记录;
4. 在攻击者第一次 withdraw 后还留有一小部分的 BPT 进行抵押;
5. 此时攻击者将第二次进行 deposit,并通过 claimRewards 提取奖励;
6. 问题出在 rewardWriteoff 的具体计算,在攻击者第二次进行 deposit、 claimRewards 时取的 Pool 值定义为 memory,此时 memory 中获取的 Pool 是攻击者第一次 withdraw 进行 updatePool 时更新的值;
7. 由于 memory 中获取的 Pool 值是旧的,其对应记录的 accRewardsPerToken 也是旧的会赋值到 miner;
8. 之后再进行新的一次 updatePool 时,由于攻击者在第一次进行 withdraw 后池子中的 lpTotal 已经变小,所以最后获得的 accRewardsPerToken 将变大;
9. 此时攻击者被赋值的 accRewardsPerToken 是旧的是一个较小值,在进行 rewardWriteoff 计算时获得的值也将偏小,但攻击者在进行 claimRewards 时用的却是池子更新后的 accRewardsPerToken 值;
10. 因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;
11. 所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的 COVER 代币,导致 COVER 代币增发。

来源链接

Cover Protocol 将提供全新代币,以攻击发生之前的时间点作为快照分配

CoinVoice最新获悉:在 DeFi 保险协议 Cover Protocol 代币 COVER 被黑客攻击后,官方宣布将提供一个全新的 COVER 代币,将以攻击发生前的某一个时间点作为快照,此前白帽黑客 Grap Finance 归还的 4350 ETH 也将通过快照归还给此前为去中心化交易所添加过 COVER 流通性的用户。官方表示将继续调查该事件,但提醒用户不要买 COVER 代币。

来源链接

Cover 官方:正在调查,不要购买 COVER 代币

CoinVoice最新获悉:DeFi 保险项目 Cover Protocol 官方在推特上表示,团队正在调查此次事件,目前协议已经无法被攻击,但是不要购买 COVER 代币,并且从去中心化交易所 SushiSwap 中移除 COVER 与 ETH 的流动性,另外,COVER 在 Balancer 上的 CLAIM/NOCLAIM 资金池未受影响。

来源链接

Cover Protocol 代币被增发已超过万亿后又销毁,增发者获利 300 多万美元

CoinVoice最新获悉:据区块浏览器显示,在 Cover Protocol 被攻击后,标签为 Grap Finance 的地址增发了大量的原生代币,使 COVER 的总量达 40,796,131,214,802,600,000 个,后来该地址又销毁了这些增发出的 COVER 代币,使流通量减少为仅约 20 万 COVER。在增发 COVER 后,该地址曾在去中心化交易所 SushiSwap 和 Uniswap 中成批卖出 COVER,共获利约 4400 多枚 ETH,约 300 多万美元。

来源链接

欧科云链 OKLink:Cover Protocol 锁仓量已下降 31.17%

CoinVoice最新获悉:据欧科云链 OKLink 数据显示,由于遭到黑客攻击引起代币增发,去中心化保险协议 Cover Protocol 的总锁仓量短时出现大幅下降,当前 Cover 总锁仓量约合 3112 万美元,降幅达 31.17%。

Cover Protocol 攻击者获利近 200 万美元,或通过构造假代币换成真代币

CoinVoice最新获悉:Cover Protocol 代币遭攻击或因攻击者通过构造假代币,在 Balancer 上通过多步操作换成真实的 COVER 代币。据链上数据显示,有用户认为该攻击者(0xf05Ca...943DF)构造出假代币之后,拿到去中心化交易协议 Balancer 中提供流动性换取 LP 代币 BPT,然后又经过质押 BPT 等操作,换出了真 COVER 代币。该攻击者的地址创建于两天前,初始资金约 200 ETH,目前该地址资产超过 1400 ETH 和 100 万美元其他代币。该地址在 Etherscan 上已被打上了 Cover Exploiter 1 (Cover 剥削者 1)的标签。

DeFi 保险项目 Cover Protocol 或遭攻击凭空增发代币,攻击者已换成 WBTC 等资产

CoinVoice最新获悉:DeFi 保险项目 Cover Protocol 或遭遇攻击,价格已跌去近 70%。推特用户 CryptoKebab 称 COVER 代币被大量印出,也有用户称攻击者为 0xf05Ca...943DF,该账号已将 COVER 换成了 WBTC 和 DAI 等资产。链上数据显示,COVER 代币交易非常频繁,很多用户在 1inch 和 Uniswap 等去中心化交易协议中将 COVER 换成其他资产。

加密交易所 EXMO 更新攻击事件进展:受影响资产占公司总资产的 6%,将于 12 月 24 日恢复存取款服务

CoinVoice最新获悉:欧洲加密货币交易所 EXMO 更新攻击事件调查进展,由于 EXMO 针对每种加密货币都有一个独立的服务器,因此黑客行为仅影响了 BTC、XRP、ZEC、USDT、ETC 和 ETH 六种加密货币,受影响资产相当于公司总资产的 6%。目前 EXMO 正在与网络安全团队合作。EXMO 表示,为防止以后出现此类行为,将采取为热钱包设置第三方托管服务提供商、将热钱包资产占比保持在 4% 至 7%等措施。另外,EXMO 计划在 2020 年 12 月 24 日重新开启存款和取款服务。

此前报道,昨日,EXMO 发布公告称,检测到可疑提款活动,已暂停所有提款,受影响热钱包中的资产占总资产的 5%,目前团队已重新部署热钱包。另外,Exmo 已将此事报告给伦敦警方,还将进行全面的安全审查。

来源链接

Ledger:遭遇新一轮网络钓鱼攻击,用户切勿支付赎金

CoinVoice最新获悉:比特币硬件钱包制造商 Ledger 发推称,「从昨天开始,发生了新一轮的网络钓鱼攻击,对我们的用户构成了威胁。切勿以任何方式支付赎金。如果担心自己的人身安全并认为有危险,请确保立即与当地政府联系。」

此前报道,包含 270,000 多个 Ledger 客户个人信息的数据库在 RaidForums 上泄漏,这些被泄露的信息包括 Ledger 硬件钱包购买者的电子邮件、实际地址和电话号码。RaidForums 是一个买卖、共享和共享被黑信息的市场。此次被泄漏的 Ledger 信息是由今年 6 月遭受数据泄露导致,包含超过 100 万 Ledger 客户的电子邮件。Ledger CEO 随后表示不会为遭到数据泄露的用户提供补偿。

来源链接

意大利警方指控已破产的交易所 BitGrail 经营者涉嫌欺诈、洗钱等行为

CoinVoice最新获悉:据路透社报道,意大利警方指控已经破产的加密货币交易所 BitGrail 的经营者(名字缩写为 FF)涉嫌黑客攻击、欺诈性破产、洗钱等违法行为,造成对超 23 万投资者的共 1.46 亿美元损失。意大利邮政警察局(CNAIPIC)主任 Ivano Gabrielli 表示,在开始调查后发现,很明显 BitGrail 负责人参与其中。

此前报道,BitGrail 于 2018 年 2 月份受黑客攻击被盗 1700 万枚 NANO 代币 XRB,2019 年 1 月,Bitgrail 宣布破产。

来源链接

Nexus Mutual 创始人称黑客位于亚洲时区,不期待收回资金,希望黑客走上「正道」

CoinVoice最新获悉:链上互助保险平台 Nexus Mutual 创始人 Hugh Karp 更新「被盗 37 万枚 NXM」一事调查进展称,已与一位黑客在 Telegram 进行了交谈,从他们的交易活动来看位于亚洲时区,将继续进行调查。Hugh Karp 对黑客表示,「你使用了非常复杂的技术来从我以及以太坊社区其他人那里窃取很多资金,我不期待收回任何资金,因为我知道你已经将资金发送给了你的上级。以太坊社区中有许多白帽以匿名方式运作,通过赏金获得丰厚的回报。你应该是这个团队的重要成员,可以不再将不义之财交给你的上级。希望你能充分利用这些技能,通过正确的方式从社区中获得一些荣誉。」

此前报道,Hugh Karp 的个人地址被一位平台用户攻击,被盗 37 万 NXM。

来源链接

包含 27 万个 Ledger 客户个人信息的数据库在 RaidForums 上泄漏

CoinVoice最新获悉:包含 270,000 多个 Ledger 客户个人信息的数据库在 RaidForums 上泄漏,这些被泄露的信息包括 Ledger 硬件钱包购买者的电子邮件、实际地址和电话号码。RaidForums 是一个买卖、共享和共享被黑信息的市场。此次被泄漏的 Ledger 信息是由今年 6 月遭受数据泄露导致,包含超过 100 万 Ledger 客户的电子邮件。

Ledger 发布推文称,早期迹象表明该数据库来自今年 6 月的黑客攻击,并表示,避免安全事故是公司的当务之急,将吸取宝贵的经验教训,使 Ledger 更加安全。

来源链接

DeFi 协议 Warp Finance 称已收回 75% 损失资金,约合 585 万美元

CoinVoice最新获悉:DeFi 借贷协议 Warp Finance 宣布已以 ETH/DAI-LP 代币形式收回攻击者价值约 585 万美元的贷款抵押品,约占 776 万美元损失资金的 75%,将在 24 小时后根据快照时用户持有的 W-USDC 和 W-DAI 数量,按比例向受影响的用户分配回收的资金。Warp Finance 表示该漏洞的执行涉及通过 dYdX 的多个闪电贷、通过 Uniswap 的多个闪电互换和多个闪电流动性的实例。

注:12 月 17 日 Warp Finance 因预言机而遭闪贷攻击,导致用户无法提现 776 万元贷款。随后该协议在以太坊和白帽社区的支持下确定退还抵押品的解决方案。

DeFi 项目 warp.finance 遭闪电贷攻击,损失 800 万美元

CoinVoice最新获悉:DeFi 项目 warp.finance 遭闪电贷攻击,损失 800 万美元。warp.finance 团队发布官方消息表示,目前正在对该事件进行调查,建议用户暂时不要存入稳定币。

来源链接

疑似黑客向标记为「Hugh Karp」的钱包地址发送小额资金,留言索要 4500 枚以太坊

CoinVoice最新获悉:Etherscan 上标记为「Hugh Karp」的钱包地址(0x87b2a7559d85f4653f13e6546a14189cd5455d45)显示,目前该地址共有价值 62.76 万美元的 ERC 20 代币,其中包括价值 61 万美元的 NXM 、 1.4 万美元的 DAI、1332 美元 UNI 以及其他代币。与该地址相关的最近一笔交易发生在北京时间 13:48,转账金额为 0.001486016 ETH,转账留言显示「在 wNXM 价格恢复之前将不会出售 wNXM,或者 Hugh Karp 也可以选择向其发送 4500 枚 ETH」,疑似为黑客留言。

此前报道,链上互助保险平台 Nexus Mutual 创始人 Hugh Karp 的个人地址被一位平台用户攻击,被盗 37 万枚 NXM。

来源链接

Nexus Mutual 发现一黑客相关地址为新加坡居民所属,正与执法机构联系以进一步调查

CoinVoice最新获悉:链上互助保险平台 Nexus Mutual (NXM)发推称,发现与黑客相关的另外几个地址,其中一个地址有真实的 KYC 资料,是一个新加坡居民,目前根据 KYC 资料中的电话号码在 Telegram 上找到了号码所有者,但对方未进行回复。目前, Nexus Mutual 正在与有关执法部门联系,以进行进一步调查。

此前报道,Hugh Karp 的个人地址被一位平台用户攻击,被盗 37 万枚 NXM。

来源链接

分析:攻击 Nexus Mutual 创始人的黑客已套现近 35% 的资金

CoinVoice最新获悉:据 The Block 分析,攻击链上互助保险平台 Nexus Mutual 创始人 Hugh Karp 钱包的黑客已经套现了近 35% 的资金。攻击者使用 renBTC 将 137 枚比特币提取到两个地址,价值约 265 万美元,约占被盗资金的 35%。攻击者首先窃取了 Nexus Mutual (NXM) 代币,然后通过去中心化交易聚合器 1inch 和 DEX 协议 Matcha 将其转换为以太坊。具体来说,攻击者在 1inch 上卖出了 10.2 万枚 NXM,在 Matcha 上卖出了 1.6 万枚 NXM,剩余资金在攻击者的其他地址中仍未移动,攻击者其中一个地址与加密交易所火币相关,即该地址是其在交易所中的以太坊地址。

此前报道,Hugh Karp 的个人地址被一位平台用户攻击,被盗 37 万枚 NXM。Hugh Karp 对攻击者称,「你会在兑现 NXM 的时候遇到问题。如果你把 NXM 全额归还,我们将放弃所有调查,并奖励 30 万美元赏金。」

来源链接

Pickle Finance 向稳定币协议 Stabilize Protocol 补发 13.29 万枚 CORN

CoinVoice最新获悉:DeFi 收益聚合协议 Pickle Finance 在推特公布两项有关「攻击损失补偿新代币 CORN 」的最新进展。首先,由于此前在初始分配中遗漏了去中心化稳定币协议 Stabilize Protocol,因此已经购买并向其退还了 13.29 万枚 CORN;另外一项进展为,Pickle Finance 联合创始人 Larry the Cucumber 已将其 2% 的开发资金 PICKLE 转移到 Treasury ,用于协助 pDAI 用户。

此前报道,Pickle Finance 遭到攻击,损失近 2000 万枚 DAI。11 月 23 日,Pickle Finance 更新称,导致攻击发生的 PickleJar 控制器漏洞已经修复,其他 Jar 存款功能已恢复,但暂时不要在 DAI Jar 中进行存款。随后 yearn.finance 创始人 Andre Cronje 表示, Pickle Finance 和 Yearn 将进行合并,推出 DILL 治理代币和发行针对 Pickle Jar 攻击损失补偿的新代币 CORN。

来源链接

Nexus Mutual 创始人督促攻击者在 12 小时内退还资金

CoinVoice最新获悉:链上互助保险平台 Nexus Mutual 创始人 Hugh Karp 发推称,「互联网上的 IP 地址是透明的,如果黑客在 24 小时内退还盗取资金,将兑现赏金。」

此前报道,Hugh Karp 的个人地址被一位平台用户攻击,被盗 37 万枚 NXM。Hugh Karp 对对攻击者称,「你会在兑现 NXM 的时候遇到问题。如果你把 NXM 全额归还,我们将放弃所有调查,并奖励 30 万美元赏金。」

来源链接

Nexus Mutual 创始人被针对性攻击,被盗 37 万枚 NXM

CoinVoice最新获悉:链上互助保险平台 Nexus Mutual 在推特上表示,其创始人 Hugh Karp 的个人地址被一位平台用户攻击,被盗 37 万 NXM。官方表示这是一次具有针对性的攻击,只有 Karp 的地址受到影响,Nexus Mutual 或其他成员没有后续风险。官方称,Karp 使用的是硬件钱包,攻击者获得了对他电脑的远程访问权限,并修改了钱包插件 MetaMask,欺骗他签署了交易,将资金转移到攻击者自己的地址。这位攻击者在 11 天前完成了 KYC,然后在 12 月 3 日换了一个新地址。

Hugh Karp 在推特上对攻击者称,「很好的招数,绝对是下一个级别的东西。你会在兑现 NXM 的时候遇到问题。如果你把 NXM 全额归还,我们将放弃所有调查,并奖励 30 万美元赏金。」

来源链接

Trezor 遭钓鱼攻击,疑似源于 Ledger 被盗数据库

CoinVoice最新获悉:比特币安全专家 Andreas Antonopoulos 发推提醒称,此前攻击硬件钱包提供商 Ledger 数据库的黑客现在正尝试通过网络钓鱼攻击 Trezor。用户收到信息显示,「您的 TREZ0R 钱包已被停用。由于新的 KYC 规定,您需要通过验证」。Andreas 补充表示,新的网络钓鱼攻击似乎源于从 Ledger 中被盗的同一个数据库,出现了同样的名字和号码,而且似乎与 Trezor 无关。

来源链接

Origin 团队公布因黑客攻击损失 700 万美元的补偿方案

CoinVoice最新获悉:去中心化共享经济协议 Origin Protocol (OGN)在上个月遭黑客攻击损失 700 万美元后,官方正式公布了详细的补偿方案,最终将 100% 赔偿。对于大约三分之二的用户,将通过发行 OUSD 的形式获得全额补偿。其余受影响的用户(大部分是大额储户)将先获得 25% 的 OUSD 补偿,75% 的补偿将以锁定一年期的 ORN 代币形式获得,为了弥补这部分资金的时间价值,锁定的 OGN 将在一年内赚取 25% 的利息。补偿方案的智能合约计划在 1 月中下旬部署,需要在之后的 90 天内提出索赔申请。

来源链接