以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > MEXC > Info

Beosin:針對Wintermute損失1.6億美元黑客事件,建議項目方移除相關地址管理權限_SIN:AIR

Author:

Time:1900/1/1 0:00:00

據BeosinEagleEye監測顯示,Wintermute在DeFi黑客攻擊中損失1.6億美元,Beosin安全團隊發現,攻擊者頻繁的利用0x0000000fe6a...地址調用0x00000000ae34...合約的0x178979ae函數向0x0248地址轉賬,通過反編譯合約,發現調用0x178979ae函數需要權限校驗,通過函數查詢,確認0x0000000fe6a地址擁有setCommonAdmin權限,并且該地址在攻擊之前和該合約有正常的交互,那么可以確認0x0000000fe6a的私鑰被泄露。結合地址特征,疑似項目方使用Profanity工具生成地址。該工具在之前發的文章中,已有安全研究者確認其隨機性存在安全缺陷,導致私鑰可能泄漏。Beosin安全團隊建議:1.項目方移除0x0000000fe6a地址以及其他靚號地址的setCommonAdmin/owner等管理權限,并使用安全的錢包地址替換。2.其他使用Profanity工具生成錢包地址的項目方或者用戶,請盡快轉移資產。

Beosin:另有約1億美元加密資產已從Multichain轉至新地址:7月11日消息,區塊鏈安全審計公司Beosin監測顯示,另有1.03億美元加密資產已從Multichain轉至0x1eed開頭的新地址,其中包括約2400萬美元USDC、2965萬美元fUSDT、213萬美元WBTC、1716萬美元WETH、1010萬美元ETH、300萬美元DAI。其中資產來自多個鏈,涉及大量私鑰,傳輸間隔時間長,表明攻擊者可能已經控制了所有的資產,并且不急于轉移它們,根據之前的分析,推測可能是內部操作。[2023/7/11 10:47:52]

Beosin:jimbos protocol 項目疑似遭受攻擊,累計損失約750萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月28日,jimbos protocol項目疑似遭受攻擊,目前被盜資金已經通過跨鏈協議轉移到以太坊上的0x5f3開頭的地址,到目前該筆資金仍存放在該地址上。[2023/5/28 9:46:42]

Beosin:BRA代幣被攻擊,損失820個WBNB:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BRA代幣被攻擊,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047與0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。據Beosin安全技術人員分析,該攻擊是由BRA合約的邏輯漏洞所導致,BRA轉移過程中如果調用方或接收方為pair,則會產生獎勵。此處,攻擊者直接轉移部分BRA代幣給0x8F4BA1交易pair合約,并調用pair的skim函數,該函數會將多余供應量的BRA代幣發送給指定地址,此處攻擊者設置本pair為接收地址,BRA又重新回到pair,導致經過一次skim,pair的BRA代幣就會增加(獎勵部分),多次skim后,pair中已經存在大量BRA代幣。最后,攻擊者通過pair的閃電貸功能,將UBST借貸出來,由于BRA代幣異常多,所以pair在閃電貸最后判斷余額的時候,就算UBST少了,也能通過檢查(類似于乘積恒定的方式)。目前被盜資金全部存在攻擊者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace將持續對被盜資金進行監控。[2023/1/10 11:04:38]

Tags:EOSSINPAIAIReosreelSmurfsINUPAINT價格FAIRMOON

MEXC
Polygon可拓展性區塊鏈網絡Avail測試網現已上線,每秒可處理420筆交易_OLY:GON價格

據官方博客,Polygon宣布其可拓展性區塊鏈網絡Avail測試網現已上線,更新版本即將上線。Polygon表示,目前Avail的出塊時間為20秒,每個區塊能夠保存大約2MB的數據.

1900/1/1 0:00:00
美國執法部門已追回從Ronin被盜的約3000萬美元資金_加密貨幣:CEN

據華爾街日報報道,美國執法部門已追回3000萬美元的RoninNetwork被盜資金。但追回資金總和也只是今年從RoninNetwork被盜的超6億美元資金的一小部分.

1900/1/1 0:00:00
音樂共享平臺Napster正進行天橋資本等參投的新融資,并聘任Roblox前副總裁為CEO_TAL:ITA

據福布斯報道,點對點音樂共享平臺Napster宣布,Roblox前副總裁兼全球音樂主管JonVlassopulos擔任CEO一職,以管理其下一步Web3發展方向.

1900/1/1 0:00:00
萬向區塊鏈肖風:區塊鏈應用或于2025年起大爆發,DAO將成為主要商業組織形式_Blockchain:區塊鏈存證流程圖

在由萬向區塊鏈實驗室主辦的第八屆區塊鏈全球峰會上,萬向區塊鏈董事長兼總經理肖風發表題為《區塊鏈新階段應用協議大爆發》的主旨演講.

1900/1/1 0:00:00
韓國監管機構將于8月30日進行對該國加密交易所運營商的首次制裁審議_LUNA:LunaGens

據News1報道,韓國金融服務委員會下屬的金融情報部門將成立針對加密交易所運營商的制裁審議委員會,并于8月30日進行對加密交易所運營商的首次制裁審議.

1900/1/1 0:00:00
風投機構Madrona兩支新基金完成共計6.9億美元募資,投資主題涉及Web3等領域_LABS:ABS

據官方新聞稿,風投機構Madrona宣布通過兩支超額認購新基金,完成規模為6.9億美元募資。其中,基金MadronaFund9籌集了4.3億美元,將專注于支持太平洋西北地區的種子期前、種子期和A.

1900/1/1 0:00:00
ads