以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > ICP > Info

Beosin:QANplatform跨鏈橋遭受黑客攻擊,疑似項目方私鑰泄露,涉及金額約189萬美元_SIN:EOS

Author:

Time:1900/1/1 0:00:00

10月11日消息,據BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,QANplatform跨鏈橋項目遭受黑客攻擊。攻擊交易為以下兩筆0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。Beosin安全團隊分析發現攻擊者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣。存放在攻擊者地址上。目前被盜資金中還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。BeosinTrace將對被盜資金進行持續追蹤。

Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]

Beosin:Rabby項目遭受黑客攻擊,涉及金額約20萬美元:金色財經報道,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Rabby項目遭受黑客攻擊。因為RabbyRouter的_swap函數存在外部調用,任意人都可以調用該函數,轉走授權該合約用戶的資金。目前攻擊者已在Ethereum,BSC鏈,polygon,avax,Fantom,optimistic,Arbitrum發起攻擊,請用戶取消對相應合約的授權。以下是存在問題的合約:

Bsc合約地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合約地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合約地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合約地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合約地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合約地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全團隊分析發現攻擊者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部獲得的代幣兌換為相應平臺幣,目前被盜資金已全部轉移到Tornado Cash中。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/12 10:31:31]

Beosin:XaveFinance項目遭受黑客攻擊事件分析:金色財經報道,據Beosin EagleEye平臺監測顯示,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。攻擊交易為0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全團隊分析發現攻擊者首先創建攻擊合約0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,該攻擊合約首先調用DaoModule合約0x8f90的executeProposalWithIndex()函數執行提案,提案內容為調用mint()函數鑄造100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW,存放在攻擊者地址上(0x0f44f3489D17e42ab13A6beb76E57813081fc1E2)。目前被盜資金還存放在攻擊者地址,Beosin Trace將對被盜資金進行持續追蹤。[2022/10/9 12:50:38]

Tags:SINEOSTRAWARSINUDEOS幣TRAMSV1幣Fame Reward Plus

ICP
盤點7個小眾卻實用的NFT工具_NFT:INT

原文作者:0xbread,深潮?TechFlow工欲善其事,必先利其器,加密博主Corleone推薦了6個小眾的NFT工具,筆者進行了一些體驗和使用,并給予相應的介紹和解讀.

1900/1/1 0:00:00
Terra Classic 的USTC穩定幣能否收回1美元?_UST:water幣種

公眾號 一位開發商已經提交了一份提案,以幫助TerraClassic的前穩定幣重新獲得1美元的掛鉤,但他的計劃存在嚴重缺陷.

1900/1/1 0:00:00
以太坊本周可能下跌 15% – 回撤到1000美元的支撐位?_加密貨幣:TEL

以太坊度過了美好的一周,過去7天一直處于加密空間的綠澀區域,并將其價格提高了3.7%。以太坊目前陷入倒三角旗模式山寨幣極有可能恢復看跌趨勢1,130美元可能是以太坊的新支撐位根據Coingfec.

1900/1/1 0:00:00
國際貨幣基金組織發布《全球金融穩定報告》_NAI:數字貨幣詐騙平臺案告破

10月11日消息,當地時間11日,國際貨幣基金組織發布新一期《全球金融穩定報告》表示,自2022年4月以來,全球金融穩定風險有所增加,風險平衡明顯向下行傾斜.

1900/1/1 0:00:00
5步,構建你自己的Crypto投資組合_比特幣:COI

簡評:下述的建立投資組合方式對于資金量小的用戶來說意義并不大,畢竟參與Crypto的絕大多數人并不會關心年化10%的收益,但作為熊市中的一種防守策略會是不錯的選擇.

1900/1/1 0:00:00
開發者必讀:如何落實區塊鏈的抗審查特質?_HBO:MEV

原文標題:《Censorship...watdo?》原文作者:JonCharbonneau 原文編譯:RR 本文來自微信公眾號老雅痞。 介紹 審查與以太坊的價值觀是不兼容的.

1900/1/1 0:00:00
ads