-
- Numen Cyber · 2023-06-15 18:342023-06-15 18:34
- Numen Cyber · 2023-06-12 20:252023-06-12 20:25
- Numen Cyber · 2023-05-30 19:10Web3 安全| Cellframe Network 因閃電貸操控池子比例遭受攻擊事件分析
遷移流動性時應該多重考慮新池子和舊池子兩種代幣的數量的變化或者當前的代幣價格,直接取交易對兩個幣種數量計算容易被操控。
2023-05-30 19:10 - Numen Cyber · 2023-04-28 21:40什麼是Rug Pull?我們又該如何甄別避免?
隨著加密貨幣投資的興起,詐騙也隨之興起。加密世界中最常見的騙局之一是rug pull。本文將從什麼是Rug Pull,它的不同類型,以及如何識別和避免這些欺詐行為等方面展開介紹。
2023-04-28 21:40 - Numen Cyber · 2023-04-18 14:36Web3項目的風險評估和資金追踪:如何保護您的資產安全
隨著區塊鏈技術的不斷發展,Web3 項目的發展也越來越受到人們的關注。然而,一些不良項目方會通過各種手段虛假宣傳、過度營銷,以吸引投資者的眼球。例如,他們會使用高額的回報承諾、華麗的廣告宣傳、虛假的數據和虛構的背景等手段來騙取投資者的信任。一旦投資者輕信這些虛假宣傳,就會盲目跟從,最終導致投資虧損。 Numen作為領先的Web3安全公司,時刻關注Web3領域的安全風險。對於不良項目方惡意砸盤,迫使投資者割肉止損,賺取巨額利潤的行為,Numen安全團隊發布Web3項目的風險評估服務,針對Web3項目進行全面評估,找出項目方可能存在的風險,幫助投資者追踪資金流向。
2023-04-18 14:36 - Numen Cyber · 2023-04-11 13:12當我們在談論零知識證明安全的時候, 我們在談論什麼
ZKP(零知識證明)的本質是一個證明系統,證明者(Prover)和驗證者(Verifier)雙方需要在一系列邏輯電路的基礎上對原問題的解構造證明和進行驗證。隨著越來越多的Layer 2 協議(zkSync、Scroll等)、基於交易見證的特殊公鏈(Filecoin、Aleo等)選擇構建在ZKP之上,再加上此前各類基於ZKP的匿名幣項目,區塊鏈在於ZKP相結合的過程,由於其係統的複雜性,將產生越來越多的不安全因素。本文旨在從安全角度出發,總結ZKP與區塊鏈相結合的過程中可能產生的漏洞,從而希望為ZKP項目的安全服務提供參考。
2023-04-11 13:12 - Numen Cyber · 2023-03-15 15:40Poolz因算數溢出問題遭受攻擊,損失約665K美元!
根據Numen鏈上監控顯示,Mar-15-2023 03:16:02 AM +UTC,Ethereum、Binance、Polygon鏈上Poolz項目因算數溢出問題遭到攻擊,總損失約665000美元。攻擊者已將部分Token兌換為BNB,目前資金暫未轉出。
2023-03-15 15:40 - Numen Cyber · 2023-03-14 08:10Euler Finance漏洞分析:如何遭閃電貸攻擊,損失1.97億美金!
因為Etoken中的donateToReserves函數缺少流動性檢查而遭到閃電貸攻擊。黑客通過不同幣種多次調用完成獲利,本次攻擊共計損失1.97億美元,金額巨大,涉及6種代幣。當前,資金還存留在黑客的賬戶中。
2023-03-14 08:10 - Numen Cyber · 2023-02-03 17:48OrionProtocol 重入攻擊分析附PoC
根據NUMEN鏈上監控顯示,Feb-02-2023 03:40:20 PM +UTC,Ethereum和Binance鏈上OrionProtocol因為合約漏洞遭到重入攻擊,損失2844766 USDT (Ethereum)和191606 BUSD(BSC),價值約290 萬美元。
2023-02-03 17:48 - Numen Cyber · 2023-01-16 20:34Jarvis Network閃電貸重入攻擊事件分析
根據NUMEN鏈上監控顯示,Jan-15-2023 05:43:37 PM +UTC時間,Jarvis_Network項目遭到攻擊,損失663101個MATIC。具體tx如下: https://polygonscan.com/tx/0x0053490215baf541362fc78be0de98e3147f40223238d5b12512b3e26c0a2c2f
2023-01-16 20:34 - Numen Cyber · 2023-01-11 20:37Move安全性解析:智能合約語言的Game Changer
Move語言是一種可編譯運行在實現了MoveVM的區塊鏈環境中的智能合約語言。 Numen Cyber Labs 在對基於MoveVM實現智能合約的兩條公鏈—APTOS和SUI的研究過程中, 發現了一些虛擬機層面較為底層的漏洞,並得到了官方的確認和修復。本篇文章將從語言特性、運行機制和驗證工具三個層面嘗試解答有關Move語言的安全性問題。同時,Numen現已支持Move合約審計及項目安全評估服務。
2023-01-11 20:37 - Numen Cyber · 2023-01-04 18:07Web3的未來:2023年及以後的願景
新加坡,2022 年12 月14 日:BitDATA 交易所、華為雲和Numen Cyber Technology 將於12 月14 日星期三在洲際大酒店的Arctium 加密俱樂部舉辦了一場氣盛的年終會議“Web3 的未來:2023年及以後的展望”。
2023-01-04 18:07 - Numen Cyber · 2022-12-29 17:49亞洲數字銀行與BitDATA,Numen Cyber及Huawei Cloud,共拓Web3.0時代數字資產生態新發展
亞洲數字銀行有限公司(持牌納閩投資銀行,註冊號:LL16434)(AsiaDB)與BitDATA Exchange,Numen Cyber 及Huawei Cloud 共同簽署了一項合作備忘錄(MOU),四方將基於Web3.0 時代大背景下為數字資產領域的新發展共推新方案、共拓新模式、共建新生態
2022-12-29 17:49 - Numen Cyber · 2022-12-20 18:24獨家揭秘通過洩露Sentinel Value繞過Chrome v8 HardenProtect
Sentinel value(又名flag value/trip value/rogue value/signal value/dummy data)是算法中的一個特殊值,通常在循環或遞歸算法中作為終止條件的特殊值存在。
2022-12-20 18:24 - Numen Cyber · 2022-12-02 14:20鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?
本文試圖從鏈上數據還原Ankr黑客的攻擊過程。另外提醒各位朋友,在熊市持有封裝資產風險係數有點高,盡量持有主流原生資產。
2022-12-02 14:20 - Numen Cyber · 2022-11-22 19:492022-11-22 19:49
- Numen Cyber · 2022-11-14 13:10BSC 鏈上的FLARE 項目發生安全事件, 損失近1700萬美金
根據NumenCyber 鏈上監控發現,Nov-13-2022 03:29:55 PM +UTC,BSC 鏈上的FLARE 項目發生安全事件,損失$16,959,675.52。目前一部分資金已經通過Tornado.cash 轉移, 一部分存放在0x9F84A3D661dd99831d0596a2eeec686FbC848D8D 和0xE55D77F74Ea9335d3a83A673f83f38527a68Eb20 地址。
2022-11-14 13:10 - Numen Cyber · 2022-11-08 14:412022-11-08 14:41
-