LianGoPay项目于2月7日宣称其在BNBChain上的LGTPool质押合约中的资产被盗,有6,148,859个LGT奖励币被盗,损失约160万美元。Fairyproof技术团队对此次事故的分析如下:被盗原因是LGTPool的owner管理员创建了一个伪造的LP代币质押池(3号池),然后盗币者将海量的LP代币放进该池进行质押,获取了614万枚LGT奖励代币。根据Fairyproof的链上监测工具显示,盗币者为此次盗窃事件准备了较长时间。在本次事件发生的58天前,盗币者地址就从TornadoCash获得了gas费,在事件发生的32天前就部署了伪造的LP合约。
OKEx今日正式上线Anchor Neural World(ANW):官方消息,OKEx将于9月24日正式上线“去中央化”的服务生态系统Anchor Neural World(ANW),现已开放ANW的充值通道。此外,9月25日18:00(HKT)开放ANW/USDT的市场交易,9月28日10:00(HKT)将开启ANW提现。
据了解,Anchor Neural World的目标是以人工智能(A.I)和M.L技术为基础,构建“去中央化”的服务生态系统。为了促进这些服务的治理、准确性、流通、力量,Anchor Neural World正在构建完整的“区块链生态系统”。其开发的综合智能钱包可以让AMW社区及合作公司能够轻易参与AI服务集群。[2020/9/24]
其具体流程如下:1.盗币者地址是事件发生的58天前从TornadoCash获取了gas费,首次出现在链上。2.事件发生的32天前,盗币者使用create2指令部署了一个假的LP代币合约。3.随后在同一天,LianGoPay项目方在Pancake上部署了LGT代币和WBNB的交易对合约。此合约地址与早前部署假的LP合约地址非常类似-----前后4位的字母是相同的,极易被混淆。4.2月7日,LGTPool合约的管理员连续发起了三笔创建质押池的交易,其中前两个在创建2个假的LP代币质押池时也创建了一个真的WBNB和LGT的LP代币池。因为真假LP代币合约地址的前后四位相同,导致用户不易察觉前两个创建的LP池是假的LP池。5.随后攻击者发起了攻击,首先部署了一个攻击合约。在合约初始化时为假的3号LP质押池质押了巨额的假LP代币----高达614885935211982505426257800000000。6.接着攻击者发起了赎回交易,并领取奖励的LGT代币。因为质押的本金金额巨大,所以产生了614万个LGT奖励。这些奖励代币被兑换为162万枚BSC-USD代币,并被转账到0xCb65开头的地址,目前被盗资金仍在0xCb65开头的地址。
声音 | Ran NeuNer:需要强有力的监管以便真正的钱进入生态系统:加密货币分析师和CNBC主持人Ran NeuNer发推问称:“我认为纽约总检察长对Bitfinex采取的举动对加密生态系统是一件好事。我们需要立法者与糟糕的参与者和欺诈行为做斗争,我们甚至可能需要强有力的监管来让真正的钱进入生态系统。这是清理工作的一部分。”[2019/4/27]
Fairyproof安全提示:1.在安全事件中,作案者经常创建出与真地址前后四位相同的假地址以迷惑用户,导致用户损失资产。提醒用户在输入地址时要仔细核对,务必完整检查地址的全部字母。2.建议项目方应及时将合约的管理员权限转移到多签合约进行管理,以提高项目运作的安全性。
安全机构:Gate.io蝉联CER全球交易平台安全测评第一名:根据国际第三方安全机构CER 8月最新交易所安全测评排名显示,Gate.io的网络安全分数升至9.65分,蝉联CER全球交易平台安全测评第一名,同时获评全球最值得信任的20个交易平台称号首位,在CER、CoinGecko等多个榜单中位居榜首。此前7月,Gate.io已在该评分中获得9.38分,在全球100个交易平台中排名第一。CER成立于2018年,是业内第一个公开批评现有交易量指标的加密货币交易所排名平台,其安全标准被CoinGecko、CoinMarketCap等权威行情网站所广泛使用。[2020/9/1]
据BusinessInsider报道,伦敦某公寓房产文件显示消失多年的OneCoin联合创始人RujaIgnatova还活着并且仍在逃亡.
据官方消息,Neutrino社区成员在治理论坛上发布了一项提案,建议暂时禁用或终止当前的Neutrino治理,直到发布明确的路线图.
币安在公告中表示,为了及时跟进来自社区反馈的有关NFT铸造功能的建议,并防止铸造低质量NFT和滥用此功能,币安NFT已经审查并将更新NFT系列铸造费用.
DelphiLabs总法律顾问GabrielShapiro在推特上表示,美国证券交易委员会(SEC)对TerraformLabs及其联合创始人DoKwon的诉讼可被视为SEC取缔其他稳定币的“路.
据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,SushiSwap的BentoBoxv1合约遭受攻击,黑客获利约2.6万美元.
据Cointelegraph报道,Matrixport的研究和战略主管MarkusThielen表示,监管机构对Paxos及其BinanceUSD(BUSD)的行动并不是对稳定币本身的直接攻击.