扫码下载
搜索“Phalcon”共有10条相关结果
Techub News 消息,BlockSec Phalcon 宣布推出区块链渗透测试服务,覆盖签名、授权、资金逻辑至链上交易全流程,可在约定范围内进行对抗性测试,并为每条确认路径提供证据。 该公司称,传统云和 Web 渗透测试在资金开始流动时即告终止,其新服务则针对签名、授权及链上交易环节进行对抗性安全验证。该服务现已上线,用户可通过官网申请测试。
Techub News 消息,Solana 生态项目 Aquifer 近日遭漏洞利用,攻击者通过 90 余笔交易窃取约 250 万美元,耗尽协议金库。 由于该项目源代码未公开,BlockSec Phalcon 表示当前分析仅基于链上数据。初步判断漏洞原因为调用者控制的输入端代币程序,目前暂无项目方公开回应及资金追回进展。(Phalcon_xyz)
Techub News 消息,@Phalcon_xyz 发推称,Cosmos EVM v0.7.2 版本被发现在公开但低调地修复了关键漏洞,而据 @KiiChainio 的事后分析显示,至少部分受影响的链可能未被及时通知。 该安全机构指出这种情况令人担忧。目前尚不清楚具体哪些链受到影响及漏洞严重程度,但此类事件凸显了区块链安全更新沟通透明度的重要性。
Techub News 消息,Wanchain 的 Cardano 跨链桥遭漏洞利用攻击,约 5.15 亿枚 NIGHT 代币从桥国库中被盗。BlockSec 旗下 Phalcon 初步分析称,问题或源于协议代码缺陷。 目前 Wanchain 官方尚未就事件发布详细说明或赔偿方案。BlockSec 表示仍在进一步分析攻击路径,建议用户密切关注官方渠道更新,谨慎评估相关资产风险。(Wu Blockchain)
Techub News 消息,据 Phalcon 监测,BNB Chain 生态智能合约 MSCST 遭闪电贷攻击,损失约 13 万美元。Phalcon 表示,该漏洞源于 MSCST 的 releaseReward ()函数中缺少访问控制 (ACL),攻击者可以利用该漏洞操纵 PancakeSwap 流动性池 0x12da 中 GPC 的价格。
Techub News 消息,据 BlockSec Phalcon 监测,Web3 启动器平台 WebKeyDao 遭受黑客攻击,造成约 7.3 万美元损失。攻击者利用一个未受保护的函数以低价购买 wkeyDao 代币,并在去中心化交易所上出售这些代币获利。具体而言,攻击者利用漏洞合约中的 buy 函数,使用 1159 BUSD 购买了 230 个 wkeyDao 代币,随后在 DEX 上以 13167 BUSD 的价格出售这些代币,获得约 10 倍的利润。 0xD51 开头合约存在漏洞,其 buy 函数缺乏保护机制。
Techub News 消息,据 BlockSec Phalcon 监测,其已检测到涉及多条链的可疑交易,造成损失约 17 万美元,这些交易由 0x6c8 开头地址发起。分析表明,攻击者能够将资金强行注入具有欺诈性的 Uni-V3 池中并从中牟利。
Techub News 11月21日讯,Phalcon在X平台发文表示,请注意,最近治理攻击的风险有所增加。除了与Indexed Finance相关的攻击外,我们还观察到同一攻击者多次针对Signata Project发起攻击。本质上该提案旨在将timelock合约持有的代币批准给恶意合约,该合约目前已被项目列入黑名单。
Techub News 11月7日讯,Phalcon在X平台发文表示,稳定币协议TheStandard.io由于在兑换抵押品时缺乏滑点保护而被攻击,损失约29万美元。 攻击者首先创建了一个CDP(SmartVaultV2),以10枚WBTC作为抵押,铸造29万枚EURO。随后,攻击者迫使SmartVaultV2合约在WBTC/PAXG池中执行swap,这是通过攻击者之前开设的唯一头寸来操纵的。它允许攻击者从SmartVaultV2合约中吸取流动性并夺取所有WBTC抵押品,从而导致协议坏账并从铸造EURO中获利。
Techub News 10月29日讯,交易浏览器Phalcon在社交媒体X(原推特)上称,Astrid | Restaking Pool由于提款功能存在缺陷而受到攻击。withdraw ()函数的参数(即代币地址和代币数量)是可操作的。 开发过程展开如下: 1. 创建了 3 个假代币:A、B和C。 2. 使用假代币1提现并领取stETH。 3. 使用假代币2提现并领取rETH。 4. 使用假代币3提现并领取cbETH。 5. 将stETH、rETH、cbETH转换为ETH。