风险提示:请理性看待区块链,树立正确的货币观念和投资理念,不要盲目跟风投资,本站内容不构成投资建议,请谨慎对待。 免责声明:本站所发布文章仅代表个人观点,与CoinVoice官方立场无关
·

智能合约安全审计入门篇 —— 溢出漏洞

智能合约安全审计入门系列之溢出漏洞
·

慢雾联合百度安全,打击加密货币假钱包黑产

慢雾作为行业领先的区块链安全公司,不仅希望继续与百度这样富有责任感的企业联合,为打击网络黑产犯罪输出力量,更希望能作为那个挡住黑暗的人,为区块链黑暗森林照进一束光。
·

环环相扣 —— Gnosis Safe Multisig 用户被黑分析

慢雾安全团队建议在访问 Gnosis Safe Multisig 应⽤的时候要确保是官⽅的⽹站,并且在调⽤之前要仔细检查调⽤的内容,及早的识别出钓⻥⽹站和恶意的交易数据。
·

一文解析DeFi平台MonoX被盗千万美元全过程

MonoX 是⼀种新的 DeFi 协议,使⽤单⼀代币设计⽤于流动性池。这是通过将存⼊的代币与 vCASH 稳定币组合成⼀个虚拟交易对来实现的。
·

老调重弹,浅谈 “通缩型代币” 兼容性问题

此次抽池的核心问题在于“通缩映射型代币”与项目合约不兼容所导致的。
·

慢雾:假钱包App已致上万人被盗,损失高达十三亿美元

据不完全统计,目前因下载假 App 导致资产被盗的受害者规模已有上万人,被盗金额高达十三亿美元。
·

慢雾:假钱包 App 已致上万人被盗,损失高达十三亿美元

如果你需要帮助,请扫描文末二维码,我们将尽一份绵薄之力。
·

慢雾科技受中国人民公安大学邀请进行区块链安全攻防授课

感谢中国人民公安大学的邀请。
·

慢雾:以 KuCoin 被盗事件为例,「揭开」 Tornado.Cash 的匿名面纱

攻击得手后,黑客开始大范围地将资金分批转移到各大交易所,但还没来得及变现就被多家交易所冻结了。
·

慢雾 AML:“揭开” Tornado.Cash 的匿名面纱

Tornado.Cash 真的匿名吗?
·

Cream 被盗 1.3 亿美金始末:利用借贷池缺陷,恶意操控价格

本次攻击的核心在于利用 Cream 借贷池对抵押物价格获取的缺陷,恶意操控拉高了其抵押物的价格,使得攻击者可以从 Cream 借贷池借出更多的代币。
·

慢雾区 | 区块链被黑档案库升级上线

让安全被铭记、被传递、被敬畏。
·

深度解析 Bitfinex 天价手续费转账:BUG+显示错误「酿成大错」

核心点:ethjs-util 的 intToBuffer 不支持传入浮点型的数据,ethereumjs 用了 ethjs-util 的 intToBuffer。
·

慢雾:复盘 Liquid 交易平台被盗 9000 多万美元事件

攻击者以迅雷不及掩耳之速就将一个交易平台内超 70 种货币全部转移,之后再通过换币平台、混币平台以及其他交易平台将资金顺利洗出。
·

Avalanche 链上闪电贷攻击事件 —— Zabu Finance 被黑分析

慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。
·

DeFi 安全事件频发,如何规避黑资产,保持平台合规性?

Tornado.Cash 等混币服务系统、闪兑平台以及一些免 KYC 的中心化机构,目前都是洗钱的重灾区。
·

慢雾 | 智能合约安全审计服务全面增加 Solana 安全审计项

规避智能合约风险的利器 —— 智能合约安全审计
·

慢雾:Cream Finance 被黑简要分析

本次攻击是由于 Cream 借贷模型与 AMP 代币不兼容导致的。
·

权利的游戏 :DAO Maker 被黑分析

本次攻击可能源于 DAO Maker 受害合约的管理员私钥泄漏。
·

被黑 6.1 亿美金的 Poly Network 事件分析与疑难问答

攻击者通过此函数传入精心构造的数据修改了 EthCrossChainData 合约的 keeper 为攻击者指定的地址,并非网传的是由于 keeper 私钥泄漏导致这一事件的发生。
·

空手套白狼 —— Popsicle 被黑分析

本次漏洞的核心在于由于奖励更新记录缺陷导致同个 PLP 凭证能在同个时间节点给多个持有者都带来收益。