首页 > 标签 > 余弦
余弦

余弦:Platypus黑客未在合约中实现提现功能,导致850万美元“赃款”无法提取

据报道,慢雾创始人余弦针对Platypus被盗850万美元一事发推称,在对攻击合约进行反编译后发现,攻击者并没有在合约中实现提现功能,导致攻击收益无法提取,850万美元被封印在了攻击合约内。 今日稍早前,Platypus通知社区表示,其原生稳定币USP遭遇黑客攻击,主池共损失850万美元。

精选慢雾余弦:TraderJoe前端被篡改,合约地址被替换成钓鱼地址

据报道,DeFi协议Trader Joe表示,我们已收到关于前端界面中可能存在漏洞的警报。我们的团队正在立即进行彻底调查。我们强烈建议所有用户不要在 Trader Joe DEX 上进行交易和执行任何交易。 慢雾创始人余弦在X平台发文称,Trader Joe前端被篡改(当前已经打不开),合约地址被替换为了钓鱼合约地址。

精选慢雾余弦:Ledger代码库攻击团伙在ledgerhq/connect-kit1.1.5版本就已开始篡改

据报道,慢雾创始人余弦在社交媒体上发文表示,从代码编辑页面来看,本次 Ledger 代码库攻击团伙在 ledgerhq/connect-kit 1.1.5 版本就开始篡改了,但没有植入恶意代码,仅写入一些嘲讽信息。1.1.6 版本开始植入恶意代码,但可能有点问题,随后发布了 1.1.7 带恶意代码的版本。最终,黑客留言感谢了前段时间宣布停止服务的网络钓鱼工具包 Inferno Drainer。

精选慢雾余弦:有诈骗者通过可升级的DEX路由器窃取用户空投的ARB

据报道,慢雾创始人余弦发推称:“昨晚到现在我们收到不少人的反馈,难得拿到的ARB,被盗了。这是其中一个原因:骗子构建了一个可升级的DEX路由器,通过早期的宣传引诱用户批准该路由器进行代币交换,当用户申请ARB空投并将其交换为批准的代币时,路由器所有者通过合同升级窃取用户之前批准的代币。”

慢雾创始人余弦:保持IOS系统更新习惯,另外建议尽量不要使用iMessage功能

据报道,卡巴斯基首席执行官尤金·卡巴斯基在社交媒体上称,我们发现了一种针对 iOS 的新网络攻击,称为三角测量。攻击从带有恶意附件的 iMessage 开始,利用 iOS 中的多个漏洞安装间谍软件。无需用户操作。 对此,慢雾创始人余弦转发提醒称,这黑客组织是下血本的,一条 iMessage 消息不需要什么用户交互即可静默地在你的 iOS 上植入木马,远程控制你的 iPhone,禁用升级、重启恢复、偷钱包的能力肯定也是绰绰有余,但这个组织的意图不是这个。不过还是别大意,系统保持更新习惯(虽然木马会禁用更新,

慢雾余弦:Connext空投不能被盗刷,0x44Af地址是女巫有关的地址

据报道,慢雾创始人余弦在X平台(原推特)表示:有朋友问到我们Connext空投是不是可以被盗刷,我们分析了下目标合约,结论是:不行。并且赞同Connext核心贡献者的这个观点:0x44Af地址是女巫有关的地址,没被Connext抗女巫对抗掉,这个也正常,不可能100%抗女巫的。

行业时事热点

1

早报|1月29日隔夜重要动态一览

21:00-7:00关键词:FTX、Compound、黄益平、Yuga Labs 1.近970万个FTX客户名称仍处于“被编辑”状态; 2.Core Scientific希望以660万美元的面值甩卖比特大陆的优惠券; 3.美国政府1.5万亿美元的债务利息将在2023年相当于比特币市值的3倍; 4.Compound社区提议增加以太坊主网上cWETHv3中的cbETH供应上限; 5.黄益平:中国若长期禁止加密货币或将错失一些重要的数字技术发展机会; 6.FTX多名前高管曾向涉嫌诈骗的纽约州议员George S

2

sudoswap关于允许SUDO转账的社区提案已开启投票

2月16日消息,NFT交易协议sudoswap社区提出一项链上提案,旨在允许SUDO进行转账,以及实施Uniswap流动性奖励计划,目前已有17个地址共103万枚SUDO参与投票,赞成率100%。投票将于北京时间2月19日07:25结束。 此前报道,SUDO使用链上OpenZeppelin Governor模块管理sudoAMM协议,委托至少30万枚SUDO的地址可以为治理模块创建链上提议,投票延迟2天,投票期限3天后SUDO赞成数不少于240万枚且获得多数支持票的提案可以执行。

3

Otherdeed#89263NFT以186.69WETH的价格成交

据报道,Yuga Labs元宇宙项目Otherside上地块Otherdeed #89263 NFT以186.69WETH(约28.4万美元)的价格成交,该枚NFT此前于2022年5月以51.5ETH价格成交。