Binance Square
Salus Re-poster
9 貼文

Salus Re-poster

Our research-driven approach tackles the toughest security challenges in Web3 while pioneering innovative ZK solutions.
0 關注
0 粉絲
0 點讚數
貼文
·
--
你正在 @BNBCHAIN 上開發下一個專案,並尋找可靠的安全支援嗎?你可以透過 AvengerDAO 輕鬆與 Salus 建立聯繫。 我們協助團隊在上線前辨識潛在風險,並在事件發生時更快速地做出反應。我們的完整解決方案涵蓋從滲透測試與智慧合約審計,到資產回收與鏈上調查等各方面。 點此造訪市集以了解更多資訊: https://www.avengerdao.org/marketplace
你正在 @BNBCHAIN 上開發下一個專案,並尋找可靠的安全支援嗎?你可以透過 AvengerDAO 輕鬆與 Salus 建立聯繫。

我們協助團隊在上線前辨識潛在風險,並在事件發生時更快速地做出反應。我們的完整解決方案涵蓋從滲透測試與智慧合約審計,到資產回收與鏈上調查等各方面。

點此造訪市集以了解更多資訊:
https://www.avengerdao.org/marketplace
Term Labs 駭客事件更新:600 ETH 已轉入 Tornado Cash 我們的團隊一直密切關注與 Term Labs 駭客事件相關的被盜資產。過去兩天中,我們注意到這些非法資金正被轉入加密貨幣混幣器。 約 4 小時前出現了一項值得注意的進展,600 ETH 被轉入 Tornado Cash。此活動直接源自錢包地址 0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e。轉移過程執行得非常迅速,在短短約 2 分鐘內分成 6 筆獨立交易完成。 請放心,我們的專業去混幣系統正在處理此事,並會自動追蹤這些資金的流向。我們將持續密切觀察情況,並監控任何後續動向。 如需更多詳情,可在此查看該特定地址: https://etherscan.io/address/0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e
Term Labs 駭客事件更新:600 ETH 已轉入 Tornado Cash

我們的團隊一直密切關注與 Term Labs 駭客事件相關的被盜資產。過去兩天中,我們注意到這些非法資金正被轉入加密貨幣混幣器。

約 4 小時前出現了一項值得注意的進展,600 ETH 被轉入 Tornado Cash。此活動直接源自錢包地址 0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e。轉移過程執行得非常迅速,在短短約 2 分鐘內分成 6 筆獨立交易完成。

請放心,我們的專業去混幣系統正在處理此事,並會自動追蹤這些資金的流向。我們將持續密切觀察情況,並監控任何後續動向。

如需更多詳情,可在此查看該特定地址:
https://etherscan.io/address/0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e
運行於 @BNBCHAIN 上的 TapeOut Protocol 是由 @Blonskr 創建的項目,讓使用者能夠在將其最終創作上鏈發布之前,利用 LATCH 和 NAND 元件設計電路。 我們很高興地宣布,Salus 已成功為此平台完成一項全面的智慧合約安全評估。在本次評估中,我們特別聚焦於專案範圍內的關鍵執行路徑與核心合約邏輯。這項過程使我們能夠協助團隊定位潛在漏洞,並最終強化了該協議整體的可靠性與安全性。 若想深入了解我們的詳細發現,歡迎在此閱讀完整的稽核報告: https://github.com/Salusec/Salus-audit/blob/main/2026/Tapeout_audit_report_2026-09-04.pdf
運行於 @BNBCHAIN 上的 TapeOut Protocol 是由 @Blonskr 創建的項目,讓使用者能夠在將其最終創作上鏈發布之前,利用 LATCH 和 NAND 元件設計電路。

我們很高興地宣布,Salus 已成功為此平台完成一項全面的智慧合約安全評估。在本次評估中,我們特別聚焦於專案範圍內的關鍵執行路徑與核心合約邏輯。這項過程使我們能夠協助團隊定位潛在漏洞,並最終強化了該協議整體的可靠性與安全性。

若想深入了解我們的詳細發現,歡迎在此閱讀完整的稽核報告:
https://github.com/Salusec/Salus-audit/blob/main/2026/Tapeout_audit_report_2026-09-04.pdf
在 8 月 27 日 16:51(UTC+8)時,Flow EVM 網絡上發生了一起引人注目的事件,你可能知道他們的社交賬號是 @flow_blockchain。就在那個特定時間,由 @ankr 運營的 AnkrRatioFeed 協議將 ankrFLOW 的比率更新爲精確的 0.833437。 即使在啓用這一新比率之後,負責將 aFLOWEVMb 轉換爲 ankrFLOW 的系統仍繼續以嚴格的 1:1 方式處理份額。查看合約邏輯可知,它先對 msg.sender 和份額執行 burn(銷燬),隨後立刻對 msg.sender 和份額執行 certificateToken 的轉賬。最終,這意味着 1 FLOW 被完美地兌換爲 1 aFLOWEVMb,然後再直接轉換爲 1 ankrFLOW。 該核心漏洞出現在 MORE Markets(在 @MORE_DeFi 的框架下運營)評估該資產價值時。他們的系統使用的是這次新更新的比率:在他們的計算中,1 ankrFLOW 等於 1 除以 0.833437,結果約爲 1.19985 FLOW。 這種差異實際上使抵押品的被感知價值被誇大了約 20%。當這種人爲擡高的估值與協議的 97% E-Mode LTV 相結合時,計算結果爲 1.19985 乘以 97%,得到約 1.16385。 通過利用這一數學層面的疏漏,攻擊者能夠運行一個持續的循環。每完成一次循環,他們的借款能力都會進一步擴張。最終,這種連鎖式的利用導致平臺中約 15.488M WFLOW 被抽空。 如果你有興趣查看鏈上數據,你可以在以下地址找到負責此次比率更新的具體交易: https://evm.flow.com/tx/0x0377c9732da5eeea0696bc66514db89beacc0ff68b5d27428a3f2883f65d1911
在 8 月 27 日 16:51(UTC+8)時,Flow EVM 網絡上發生了一起引人注目的事件,你可能知道他們的社交賬號是 @flow_blockchain。就在那個特定時間,由 @ankr 運營的 AnkrRatioFeed 協議將 ankrFLOW 的比率更新爲精確的 0.833437。

即使在啓用這一新比率之後,負責將 aFLOWEVMb 轉換爲 ankrFLOW 的系統仍繼續以嚴格的 1:1 方式處理份額。查看合約邏輯可知,它先對 msg.sender 和份額執行 burn(銷燬),隨後立刻對 msg.sender 和份額執行 certificateToken 的轉賬。最終,這意味着 1 FLOW 被完美地兌換爲 1 aFLOWEVMb,然後再直接轉換爲 1 ankrFLOW。

該核心漏洞出現在 MORE Markets(在 @MORE_DeFi 的框架下運營)評估該資產價值時。他們的系統使用的是這次新更新的比率:在他們的計算中,1 ankrFLOW 等於 1 除以 0.833437,結果約爲 1.19985 FLOW。

這種差異實際上使抵押品的被感知價值被誇大了約 20%。當這種人爲擡高的估值與協議的 97% E-Mode LTV 相結合時,計算結果爲 1.19985 乘以 97%,得到約 1.16385。

通過利用這一數學層面的疏漏,攻擊者能夠運行一個持續的循環。每完成一次循環,他們的借款能力都會進一步擴張。最終,這種連鎖式的利用導致平臺中約 15.488M WFLOW 被抽空。

如果你有興趣查看鏈上數據,你可以在以下地址找到負責此次比率更新的具體交易:
https://evm.flow.com/tx/0x0377c9732da5eeea0696bc66514db89beacc0ff68b5d27428a3f2883f65d1911
當談到他們選擇的移動硬體時,真正的玩家更喜歡使用iPhone。
當談到他們選擇的移動硬體時,真正的玩家更喜歡使用iPhone。
犯罪組織已開始針對iOS設備上的加密貨幣用戶,使用被認為是軍事級別的黑客工具Coruna。此前,這款軟體曾被一名名為UNC6353的俄羅斯國家行為者用來對烏克蘭發起釣魚攻擊。根據對樣本和基礎設施的新分析,這個工具鏈已超出其原始範疇,現在被惡意行為者用來耗盡加密錢包資產。 這個漏洞利用工具包的運作相當複雜。它首先通過指紋識別目標設備,以確定安裝的iOS版本,然後自動選擇匹配的WebKit漏洞利用鏈。觸發攻擊的標準非常低,只需訪問一個惡意網頁。 一旦攻擊開始,載荷會通過掃描特定應用程序(如Trust Wallet、Phantom和MetaMask)來尋找敏感數據。它還會檢查QR碼、筆記和照片,以尋找如助記詞文物或私鑰等項目。這個漏洞影響的版本範圍從iOS 13.0–17.2.1。為了保護您的設備免受這種已知攻擊鏈的影響,您應啟用鎖定模式,並確保您已更新到最新的iOS版本。
犯罪組織已開始針對iOS設備上的加密貨幣用戶,使用被認為是軍事級別的黑客工具Coruna。此前,這款軟體曾被一名名為UNC6353的俄羅斯國家行為者用來對烏克蘭發起釣魚攻擊。根據對樣本和基礎設施的新分析,這個工具鏈已超出其原始範疇,現在被惡意行為者用來耗盡加密錢包資產。

這個漏洞利用工具包的運作相當複雜。它首先通過指紋識別目標設備,以確定安裝的iOS版本,然後自動選擇匹配的WebKit漏洞利用鏈。觸發攻擊的標準非常低,只需訪問一個惡意網頁。

一旦攻擊開始,載荷會通過掃描特定應用程序(如Trust Wallet、Phantom和MetaMask)來尋找敏感數據。它還會檢查QR碼、筆記和照片,以尋找如助記詞文物或私鑰等項目。這個漏洞影響的版本範圍從iOS 13.0–17.2.1。為了保護您的設備免受這種已知攻擊鏈的影響,您應啟用鎖定模式,並確保您已更新到最新的iOS版本。
我們很高興地確認,@paythefly 的安全審計已成功完成。作為一種基於意圖的鏈上支付協議,PayTheFly 使您能夠一次性確認以實現順暢的一步支付。我們祝願團隊在推進這個無縫 Web3 支付的新時代時一切順利!🚀
我們很高興地確認,@paythefly 的安全審計已成功完成。作為一種基於意圖的鏈上支付協議,PayTheFly 使您能夠一次性確認以實現順暢的一步支付。我們祝願團隊在推進這個無縫 Web3 支付的新時代時一切順利!🚀
我們很高興地宣布對 https://t.co/QU0Az7r83D (PermaDex) 的安全審核成功完成,這是一個由 @CodexField 提供支持的多鏈交易平台。 PermaDex 作為一個高速的多鏈交易平台,旨在實現清晰、高效,並在支持的網絡上無縫執行。 我們祝願 PermaDex 團隊在重新定義數字交易和擴展鏈上市場的未來時繼續成功! 🚀
我們很高興地宣布對 https://t.co/QU0Az7r83D (PermaDex) 的安全審核成功完成,這是一個由 @CodexField 提供支持的多鏈交易平台。

PermaDex 作為一個高速的多鏈交易平台,旨在實現清晰、高效,並在支持的網絡上無縫執行。

我們祝願 PermaDex 團隊在重新定義數字交易和擴展鏈上市場的未來時繼續成功! 🚀
我們很高興地宣布成功完成對 https://t.co/QU0Az7r83D (PermaDex) 的安全審核,這是一個由 @CodexField 驅動的多鏈交易平台。 PermaDex 旨在提供清晰、高效和無縫的執行,支持多個網絡的交易。 我們祝願 PermaDex 團隊繼續成功,重新定義數字交易並推動鏈上市場的未來! 🚀
我們很高興地宣布成功完成對 https://t.co/QU0Az7r83D (PermaDex) 的安全審核,這是一個由 @CodexField 驅動的多鏈交易平台。

PermaDex 旨在提供清晰、高效和無縫的執行,支持多個網絡的交易。

我們祝願 PermaDex 團隊繼續成功,重新定義數字交易並推動鏈上市場的未來! 🚀
登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼
網站地圖
Cookie 偏好設定
平台條款