风险提示:请理性看待区块链,树立正确的货币观念和投资理念,不要盲目跟风投资,本站内容不构成投资建议,请谨慎对待。 免责声明:本站所发布文章仅代表个人观点,与CoinVoice官方立场无关

为您找到相关结果约 688 个:

加密资产借贷平台 BlockFi 此前被垃圾邮件攻击,现暂时中止新账户注册

CoinVoice最新获悉:加密资产借贷平台 BlockFi 此前发现有人用虚假帐户恶意向该平台的注册页面发送垃圾邮件,造成了注册系统的拥堵。自美东时间 3 月 9 日 20:00 起 BlockFi 开始系统维护,此期间客户无法登录 BlockFi 网络和移动应用程序,资金不受影响并受到保护。美东时间 3 月 9 日 22:04,BlockFi 官方发推称,「现已结束系统维护,仍暂时中止新账户注册」。

来源链接

DODO 众筹池受攻击进展:已追回 189 万美元,正在将资金退还给受影响用户

CoinVoice最新获悉:去中心化交易所 DODO (DODO)更新众筹池受攻击事件的最新进展,已追回 189 万美元的资产,具体为 1,139,456.20 USDT 和 411.05965 ETH,目前团队正在将这些资金退还给受影响用户。

此前报道,DODO v2 版本的 WSZO、WCRES、ETHA、Fusible 众筹池受到攻击。DODO 表示,除 v2 众筹池之外,其他资金池均安全,攻击者为白帽和机器人,白帽愿意归还资金。

来源链接

Furucombo 黑客攻击赔偿计划:将向受影响的用户分发 500 万 iouCOMBO 代币

CoinVoice最新获悉:DeFi 聚合平台 Furucombo (COMBO)公布了针对黑客攻击的赔偿计划,Furucombo 表示,将向受影响的用户发出 500 万 iouCOMBO 代币,iouCOMBO 是 ERC20 代币,表示申领 COMBO 代币的权利,iouCOMBO 代币可转让和交易,任何拥有该代币的人都可以在偿还池中申领 COMBO,已经在偿还池中分配了 500 万 COMBO 代币,其中,有 100 万来自核心团队 (占原来核心团队和未来招聘计划 2600 万中的 3.85%),有 400 万来自社区增长计划 (占原来 5200 万社区成长计划的 7.69%)。从 3 月 1 日开始,iouCOMBO 代币将进行为期 360 天的线性解锁。Furucombo 团队计划在审计完成之后,将于四月创建并分发 iouCOMBO 代币和赔偿池。

此前报道,2 月底,Furucombo 遭遇攻击,价值约 1500 万美元资金受到影响,Furucombo 将在本周发布迁移计划,攻击事件已报告给执法部门。

来源链接

DODO:白帽攻击者愿意归还资金,希望联系机器人攻击者归还资金

CoinVoice最新获悉:据去中心化交易所DODO官方公告,新加坡时间3月9日早晨,DODO部分资金池被攻击,团队发现后立即开始了调查。Paradigm安全研究员Samczsun、Tina甄、安全公司派盾、安全公司慢雾以及币安提供的安全顾问正与DODO团队协同进行调查、追踪资金。DODO将目前的进展同步与社区:
DODO发现了两个攻击者,分别是白帽攻击者和机器人攻击者。
白帽攻击者已经通过Samczsun联系DODO,表示愿意归还部分资金。
机器人攻击者的动作看起来很像自动frontRun机器人。
-精心构造的前缀为0x0000的合约地址;
-用chi gas token;
-极高的gas price —— 从2000gwei起自动提高到93,148 gwei;
机器人比成功的白帽攻击提前十几分钟。
DODO认为这次攻击中没有坏人。但是需要联系FrontRun机器人的所有者,希望他能归还这部分资金。
请注意,受影响的资金主要来自项目方,流动性提供的入口和建池入口目前已暂时关闭。DODO平台的交易不受影响。approve过的用户地址不受影响。

Furucombo 将在本周发布迁移计划,攻击事件已报告给执法部门

CoinVoice最新获悉:DeFi 聚合平台 Furucombo (COMBO)在更新的攻击调查进展中表示,攻击事件已报告给执法部门; 安全公司 Certora 已开始进行全面审计,正寻求再进行一次审计; 迁移计划即将准备就绪,将在本周发布。此前报道,2 月底,Furucombo 遭遇攻击,价值约 1500 万美元资金受到影响。

来源链接

DODO 众筹池受攻击更新:团队称攻击仅影响 v2 众筹池,其他资金池均安全

CoinVoice最新获悉:去中心化交易所 DODO 表示,DODO v2 版本的 WSZO、WCRES、ETHA、Fusible 众筹池受到攻击,团队已下线相关资金池建池入口。团队表示,该攻击仅影响 DODO v2 众筹池,除 v2 众筹池之外,其他资金池均安全;团队正在与安全公司合作调查,并努力挽救回部分资金。

此前拉美地区 DeFi 社区 DeFi LATAM 创始人 Luciano 发推称,DODO 上的 wCRES/USDT 资金池被黑客攻击,转移走价值近 98 万美元的 Wrapped CRES (wCRES)和近 114 万美元的 USDT。

来源链接

DODO 上 wCRES/USDT 资金池疑似被黑客攻击,转移走超 200 万美元资产

CoinVoice最新获悉:拉美地区 DeFi 社区 DeFi LATAM 创始人 Luciano 发推称,去中心化交易所 DODO 上的 wCRES/USDT 资金池似乎被黑客攻击,转移走价值近 98 万美元的 Wrapped CRES (wCRES)和近 114 万美元的 USDT。DODO 官方在电报群回复称,目前团队正在进行调查,即将发布更新进展。

来源链接

Paid Network 攻击事件后续:主要因私钥泄漏和密钥管理失误,将重新部署代币合约地址

CoinVoice最新获悉:DuckDAO 孵化项目、旨在重新定义法律体系的 DeFi 项目 PAID Network 发布此前遭受攻击的调查报告表示,PAID Network 部署合约被窃取了超过 5900 万枚 PAID 代币,攻击的根本原因是私钥的泄漏和密钥管理过程的失误,代码是安全的。为了防止攻击者造成进一步造成损害,PAID Network 正在重新启动代币合约的部署,攻击者的 PAID 代币将从代币供应中移除,v2 PAID 代币将空投给 v1PAID 代币的持有者,细节正在考虑中,以确保最公平的结果,同时将合约控制转移至多签地址,并确保全面的安全性和流程审计,以确保不再受此类事件攻击或其他攻击。

此前报道, Paid Network 因合约漏洞被攻击,攻击者已铸造价值近 1.6 亿美元的 PAID 代币。在 5970 万枚铸造的 PAID 代币中,一部分在去中心化交易所 Uniswap 上交易后,攻击者已获得 2000 ETH (约 300 万美元)。在 13 笔交易中售出了大约 250 万个 PAID 代币。

来源链接

Meerkat Finance 退款方案:95% 直接退换,剩余 5% 通过新产品 XFarm 完成分配

CoinVoice最新获悉:自称为基于币安智能链的 DeFi 协议 Meerkat Finance 的开发者 Jamboo 发布最新声明称,在经过调查后,Meerkat 根据社区意见作出关于退款的最终决定:目前最佳解决方案是直接退还 Vault 余额的 95%,剩下的 5% 将通过新产品 XFarm 公平分配(这将抵消 MKAT 持有者和流动性提供者 MKAT-BNB 的损失)。Meerkat 将于 UTC 时间 3 月 6 日 18 时(北京时间 3 月 7 日凌晨 2 点)重启质押和 Vault 合约,将在 24 小时后(即北京时间 3 月 8 日凌晨 2 点)部署 swap 合约并向用户发布指令。

此前报道,Meerkat Finance 疑似跑路,自称金库合约遭遇黑客攻击,随后自称为 Meerkat Finance 开发者的 Jamboo 发布声明称,这仅是一个实验,Meerkat 将进行数据更新和执行智能合约来补偿用户。

来源链接

BSC 生态协议 Meerkat Finance 跑路事件后续:自称为开发者发布声明称只是漏洞攻击实验

CoinVoice最新获悉:自称为基于币安智能链的 DeFi 协议 Meerkat Finance 开发者 Jamboo 发布声明称,为了帮助用户认识到智能合约的潜在危险,Meerkat 邀请黑客进行漏洞攻击,盗取超过 7.3 万枚 BNB 和 1400 万 BUSD。Jamboo 表示,这仅是一个实验,Meerkat 将进行数据更新和执行智能合约来补偿用户。为证实其是 Meerkat 开发者,Jamboo 表示从 Meerkat 钱包执行了 0.1 BNB 到 BUSD 的兑换过程。

此前报道,Meerkat Finance 疑似跑路,自称金库合约遭遇黑客攻击,目前审计机构 Certik、Peckshield、慢雾已介入调查,也有部分 KOL 在协助追溯被盗资产流向,有任何进展会在第一时间向公众同步。

来源链接

DeFi 项目 Paid Network 遭黑客攻击,攻击者铸造约 1.6 亿美元代币

CoinVoice最新获悉:链上数据显示,DuckDAO 孵化项目、旨在重新定义法律体系的 DeFi 项目 PAID Network 因合约漏洞被攻击,攻击者铸造价值近 1.6 亿美元的 PAID 代币,其中 5970 万枚 PAID 代币转到去中心化交易所 Uniswap 上交易后,攻击者已获得 2000 ETH (约 300 万美元),目前该地址还持有超 2700 万美元的 PAID 代币。PAID Network 随后发推称,「团队正在积极调查,移除了所有的流动性,将在第一次转账发生前进行快照,并将用户余额恢复黑客转账前的数量。」

来源链接

BSC 生态 DeFi 协议 Meerkat Finance 疑似跑路,安全机构已介入调查

CoinVoice最新获悉:据币安智能链社区反馈,基于 BSC 的 DeFi 协议 Meerkat Finance 疑似跑路,自称金库合约遭遇黑客攻击,目前审计机构 Certik、Peckshield、慢雾已介入调查,也有部分 KOL 在协助追溯被盗资产流向,有任何进展会在第一时间向公众同步。

来源链接

慢雾:DeFi 项目 Furucombo 被盗资金发生异动,多次使用 1inch 进行兑换

CoinVoice最新获悉:据慢雾 MistTrack,攻击 Furucombo 的黑客地址(0xb624E2...76B212)于今日发生异动,黑客通过 1inch 将 342 GRO、69 cWBTC、1700 万 cUSDC 兑换成 282 ETH,并将 147 ETH 从 Compound 转入到自己的地址,截至目前,该黑客地址余额约 170 万美元,另一个黑客地址余额为约 1200 万美元。

Cream Finance 储备金账户因 Furucombo 漏洞攻击损失 110 万美元

CoinVoice最新获悉:DeFi 抵押借贷平台 Cream Finance (CREAM)表示,Furucombo 遭到的漏洞攻击影响到其储备金账户,Cream Finance 团队已经撤销钱包所有对外部合约的批准,但仍损失了 110 万美元。此前报道,DeFi 协议组合工具 Furucombo (COMBO) 出现严重漏洞被盗 1500 万美元资产。

来源链接

DeFi 收益聚合器 Yeld.finance 的 DAI 池疑似遭白帽攻击,损失 16 万 DAI 已归还

CoinVoice最新获悉:DeFi 收益聚合器 Yeld.finance 表示,DAI 池遭到闪电贷攻击,损失 16 万 DAI,涉及 10 余名用户,Yeld 奖励与其他稳定币 Tether、TrueUSD 和 USDC 均未受到影响,Yeld.finance 随后更新称 16 万 DAI 已被归还,此次攻击疑似是白帽所为,官方将进一步更新细节。Yeld 此次攻击与此前 Yearn.Finance 的 DAI 池漏洞攻击手法一致。

来源链接

以太坊 API 服务供应商 Infura 已为柏林硬分叉升级准备就绪

CoinVoice最新获悉:以太坊 API 服务供应商 Infura 宣布已为柏林硬分叉升级做好了准备,Infura 的用户无需采取任何措施。Infura 团队表示,如果用户是自己运行的以太坊节点客户端,就需要自己及时升级客户端。

此前在以太坊核心开发者会议上,开发者决定将于 4 月 14 日在区块高度 12244000 处进行柏林硬分叉升级,升级内容包括对合约的各种优化,涵盖 Gas 效率、对以太坊虚拟机(EVM)读取代码方式的更新以及防范 DDOS 攻击的其他更改等。

此次升级包括至少五个 EIP,EIP-2565 (ModExp Gas 成本)、EIP-2315 (EVM 的简单子程序)、EIP-2929 (状态访问操作码的 Gas 成本增加)、EIP-2718 (定义一个新的事务类型)和 EIP-2930 (可选的访问列表),并将在部署前在四个以太坊测试网络上进行发布。

来源链接

Alpha Finance 将按月用储备金支付导致 Cream 被盗的欠款

CoinVoice最新获悉:跨链 DeFi 平台 Alpha Finance Lab 与 Cream Finance 发表联合声明,公开此前遭受攻击被盗资金的处理方式。根据双方统计,Alpha Homora V2 共欠 Cream V2 Iron Bank:13245 ETH、426 万 DAI、403 万 USDC、565 万 USDT 以及相应的利息。Alpha Finance 的还款方式为:将攻击者存入 Alpha Homora V2 部署器合约的 1000 ETH 支付欠款;将攻击者存入 Cream V2 部署器合约中的 1000 ETH 支付欠款;Tornado Cash 基金会将会把攻击者支付的 100 ETH 捐款还给 Alpha Homora 以支付欠款;Alpha 将承诺使用 Alpha Homora V1 和 V2 储备金的 20% 偿还剩余的资金,按月向 Cream V2 Iron Bank 支付,直至新增债务全部还清。

来源链接

链上期权协议 Primitive 合约漏洞已存在数月,派盾建议用户取消合约授权降低被盗风险

CoinVoice最新获悉:安全机构 PeckShield 派盾追踪发现以太坊链上期权协议 Primitive Finance 的严重漏洞已存在数月之久,此前 Primitive Finance 团队尝试攻击自己的智能合约来保护用户资金安全。PeckShield 提示对已有漏洞的合约授权的用户需取消授权,如若不取消授权,储存在钱包里的资产存在被盗的风险。

黑客从已经破产新西兰交易所 Cryptopia 休眠钱包窃取了 4.5 万美元的资金

CoinVoice最新获悉:据 stuff.co.nz 报道,新西兰交易所 Cryptopia 2 月 1 日再次遭黑客入侵,黑客窃取了约 62,000 新西兰元(45,000 美元)的加密货币。调查显示,黑客访问了一个钱包,该钱包自 2019 年 1 月黑客入侵以来一直处于休眠状态,该钱包属于 Stakenet,由 Cryptopia 清算人 Grant Thornton 持有。根据调查结果显示,休眠钱包持有价值约 196 万美元的 Xtake (Stakenet 原生代币)。

此前报道, 2019 年 1 月份,Cryptopia 连续遭遇两次黑客攻击,损失超过 1600 万美元,2020 年 12 月份,新西兰被盗交易所 Cryptopia 用户索赔流程已正式开启。

来源链接

以太坊开发者拟于 4 月 14 日进行柏林硬分叉升级

CoinVoice最新获悉:在以太坊核心开发者会议上,开发者决定将于 4 月 14 日在区块高度 12244000 处进行柏林硬分叉升级,升级内容包括对合约的各种优化,涵盖 Gas 效率、对以太坊虚拟机(EVM)读取代码方式的更新以及防范 DDOS 攻击的其他更改等。

此次升级包括至少五个 EIP,EIP-2565 (ModExp Gas 成本)、EIP-2315 (EVM 的简单子程序)、EIP-2929 (状态访问操作码的 Gas 成本增加)、EIP-2718 (定义一个新的事务类型)和 EIP-2930 (可选的访问列表),并将在部署前在四个以太坊测试网络上进行发布,不过,未包含以太坊 2.0 合并所需的 EIP。柏林硬分叉最初计划在 2020 年 6 月或 7 月进行,后主要由于围绕 Geth 客户端的集中化问题遭到延迟。

来源链接

Cream Finance 发起将 ALPHA 抵押系数提高至 60% 的提案投票

CoinVoice最新获悉:DeFi 抵押借贷平台 Cream Finance 发起关于将 ALPHA 的抵押系数从 0% 提高至 60% 的提案,投票将于 2 月 22 日结束,Cream Finance 此前已添加 ALPHA 支持,由于 ALPHA 目前的抵押系数为 0%,这意味着用户可以存入 ALPHA,但不能用 ALPHA 作为抵押借其他资产,直到通过治理投票提高抵押率。

此前报道,Cream Finance 遭黑客攻击,随后跨链 DeFi 平台 Alpha Finance Lab (ALPHA)发推确认 Alpha Homora V2 也受到了攻击。

来源链接

美国政府指控朝鲜黑客通过网络攻击窃取超 13 亿美元现金和加密货币

CoinVoice最新获悉:美国司法部指控朝鲜三名黑客从针对数百家金融机构和公司的网络攻击中盗窃超 13 亿美元的现金和加密货币,并构建和部署了多个恶意加密货币应用程序。美国司法部指出,「从 2018 年 3 月到 2020 年 9 月,这些黑客创建和部署的恶意加密货币应用程序包括 Celas Trade Pro、WorldBit-Bot、iCryptoFx、Union Crypto Trader、Kupay Wallet、CoinGo Trade、Dorusio、CryptoNeuro Trader 以及 Ants2Whale。加密货币盗窃方面,这些黑客在 2017 年 12 月从一家斯洛文尼亚加密货币公司盗窃 7500 万美元,2018 年 9 月从一家印尼加密货币公司盗取 2490 万美元,2020 年 8 月从纽约一家金融服务公司盗取 1,180 万美元。」

来源链接

隐私币 XVG 再次遭受 51% 算力攻击,并进行了 560,000 个区块链重组

CoinVoice最新获悉:隐私币 Verge (XVG)再次遭受 51% 算力攻击,随后进行了 560,000 个区块链重组。CoinMetrics 分析师 Lucas Nuzzi 对此表示,这是前百大加密货币中出现的最大重组,超过 200 天的代币交易历史记录已被删除。

此次并非 XVG 遭受的首次 51% 算力攻击,据统计,XVG 曾在 2018 年 4 月和 5 月遭受三次 51% 算力攻击,损失近 800 万美元。

来源链接

Cover Protocol 发布 BT.Finance 索赔方案,赔付比例为 60%

CoinVoice最新获悉:DeFi 保险项目 Cover Protocol (COVER)已发布智能 DeFi 收益聚合器 BT.Finance 索赔方案,并通过了社区和 CVC 验证。赔偿方案具体表现为:赔付黑客攻击中损失的 140,906 枚 DAI 的 60%,1 枚 CLAIM 代币可兑换 0.6 枚 DAI;1 枚 NOCLAIM 代币可兑换 0.4 枚 DAI。赔付完成时间为 8 天,包括 2 天的兑换延迟期。

此前报道,2 月 9 日,BT.Finance 遭受闪电贷攻击,受影响的策略包括 ETH、USDC 和 USDT。慢雾安全团队对此分析称,本次攻击手法与 yearn finance 的 DAI 策略池被黑的手法基本一致。

来源链接

路透社:联合国专家暗示去年 2.81 亿美元加密资产被盗或由朝鲜黑客所致

CoinVoice最新获悉:据路透社报道,根据联合国专家的一份调查,去年 9 月被盗的价值 2.81 亿美元的加密资产或许与朝鲜黑客有关,行业分析师指出 KuCoin 或为最大受害者。由独立制裁监督员提交给联合国安理会成员的一份机密报告指出,这起攻击事件似乎也与造成去年 10 月的一次攻击的黑客有关,当时盗窃资产达 2300 万美元。

此前报道,2020 年 9 月,KuCoin 交易所遭到黑客攻击,损失超 2.8 亿美元。本月初,KuCoin 交易所 CEO Johnny Lyu 表示,通过与交易所和项目方合作共追回 2.22 亿美元资金(占 78%),与执法和安全机构进一步合作追回 1745 万美元(占 6%)。最后 KuCoin 用保险基金支付了剩余的资金损失。

来源链接