Web3安全警示丨 链上打新局中局,大规模Rug Pull手法解密 近日,CertiK安全专家团队频繁检测到多起手法相同的“退出骗局”,也就是我们俗称的Rug Pull。在我们进行深入挖掘后发现,多起相同手法的事件都指向同一个团伙,最终关联到超过200个Token退出骗局。这预示着我们可能发现了一个大规模自动化的,通过“退出骗局”方式进行资产收割的黑客团队。在这些退 2024-03-19 10:32
详解对Cosmos SDK标准模块的形式化验证 / Web3完整软件栈先进形式化验证/CertiK最近发布了一份关于Cosmos SDK Bank模块的先进形式化验证报告,据我们所知,这是针对Cosmos SDK形式化验证的首次成功尝试。形式化验证是一项运用数学逻辑来确保系统符合规范,使其在所有可能的输入和条件下都如预期表现的技术。在本文中,我们 2023-09-09 10:30
黑客“劳模业绩“汇总,加密领域损失金额远远不止“触目惊心” 五一劳动节,黑客和骗子们也算是勤勤恳恳的“劳模”了。2022仅过了不到半年,对黑客和项目欺诈者来说就已经可以称得上是忙碌且“丰收”的半年了。其中:4月份闪电贷攻击总损失高达约301,496,742美元 2022-05-06 12:00
死神来了之重入攻击,FeiProtocol漏洞导致7935万美元被盗事件分析 北京时间2022年2022年4月30日,Fei Protocol宣布他们正在调查Rari Fuse池上的一个漏洞。目前该项目已经暂停了所有借款以减少进一步的损失,并公开向攻击者提供1000万美元用以交 2022-05-01 06:00
被盗1570万美元!DEUSFinanceDAO攻击事件分析 北京时间2022年4月28日10:40:14 ,CertiK审计团队监测到DEUS Finance的合约被恶意攻击,造成了约1570万美元(折合人民币约1.03亿)的损失。攻击者恶意操纵DEI的价格 2022-04-28 18:00
软银愿景基金进军Web3安全行业,领投CertiK6000万美元新一轮投资 继近日宣布以20亿美元估值完成由Insight Partners等领投的8800万美元B3轮融资后,CertiK于2022年4月23日宣布公司一周内又引入一位新投资人——软银愿景基金联合现有投资人Ti 2022-04-24 12:00
比特交易网k线图看涨信号|简析 SushiSwap 智能合约漏洞:合约所有者不该拥有无限权利 优质的金融系统不仅需要对外坚不可摧,同时对内也要保证不会因项目方自己的意愿,从而有窃取客户财产的可能。原文标题:《SushiSwap 智能合约漏洞事件分析》 撰 2020-11-02 14:02
CertiK:简析 7 月至今区块链领域黑客攻击事件 勒索攻击是 7 月至今发生的黑客攻击事件的主要方式,黑客不需要了解区块链就可以发起攻击,而代码漏洞攻击需要理解智能合约等技术。原文标题:《安全分析:7 月至今数 2020-10-26 08:24
多位政商名流与区块链企业推特账号被盗,黑客获利逾 10 万美元 黑客盗取奥巴马、比尔盖茨及 Coinbase 交易所、币安赵长鹏等推特账号,发布比特币钓鱼信息,目前获利超 10 万美元。原文标题:《推特大规模被黑,苹果、亚马 2020-10-26 08:16
DeFi 明星项目 Balancer 再遭攻击,简析 Compound 金融模型漏洞 与 29 日单纯利用合约漏洞的 攻击 不同,这次黑客巧妙利用了 Compund 金融模型,无中生有了大量 COMP 代币。原文标题:《DeFi 还有未来吗?Ba 2020-10-26 07:32