以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BTC > Info

安全團隊:Reaper Farm項目遭到攻擊事件解析,項目方損失約170萬美元_GAS:Gamer Arena

Author:

Time:1900/1/1 0:00:00

據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,ReaperFarm項目遭到黑客攻擊,成都鏈安安全團隊發現由于_withdraw中owner地址可控且未作任何訪問控制,導致調用withdraw或redeem函數可提取任意用戶資產。攻擊者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻擊合約(0x8162a5e187128565ace634e76fdd083cb04d0145)通過漏洞合約(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用戶資金,累計獲利62ETH,160萬DAI,約價值170萬美元,目前攻擊者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通過跨鏈將所有獲利資金轉入Tornado.Cash,成都鏈安鏈必追平臺將對被盜資金進行實時監控和追蹤。

安全團隊:2月出現200多個漏洞,盜竊金額達到3530萬美元:金色財經報道,安全團隊PeckShield發文稱,2月共計監測到200多個漏洞竊取了3530萬美元,其中約141個漏洞發生在2月11日。據估計,BonqDAO漏洞造成的損失為1.2億美元,而攻擊者獲利約200萬美元。截至2023年2月28日,93.5萬美元ETH和6000美元BNB已轉移到Tornado Cash。[2023/3/1 12:34:59]

安全團隊:FTX交易所遭到gas竊取攻擊事件技術分析:10月13日消息,據Beosin EagleEye Web3安全預警與監控平臺的輿情消息,FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XEN TOKEN。Beosin安全團隊第一時間對事件進行了分析,結果如下:

1.以其中一筆攻擊交易為例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻擊者先在鏈上部署攻擊合約(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX熱錢包地址會向攻擊合約地址轉入小額的資金,利用攻擊合約(0xCba9...7FD3)進行批量創建子合約。由于整個攻擊中創建了大量合約,并且每次執行完子合約之后,子合約都會自毀。

3.接下來子合約fallback()函數去向Xen合約發起鑄幣請求,如下函數,claimRank()函數傳入一個時間期限(最小1天)進行鑄幣,鑄幣條件是只用支付調用gas費,并無其他成本,并且claimMintReward()函數為提取函數,該函數只判斷是否達到時間期限(本次黑客設置的時間期限為最小值1天),便可無條件提取。但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址。

4. 1-3中的步驟,重復多次,并且每次重復過程中都會將已到期的代幣提取出來,并且同時發起新的鑄幣請求。

截止發文時,通過Beosin Trace追蹤發現,FTX交易所損失81ETH,黑客通過DODO,Uniswap將XEN Token換成ETH轉移。[2022/10/13 14:26:15]

安全團隊:yVaren項目存在惡意提案風險,請用戶注意保護資金安全:金色財經消息,來自成都鏈安社區成員情報顯示,yVaren項目中有人發起了一個惡意提案(提案ID:0)。成都鏈安安全團隊分析發現:通過該提案,可以將yVaren項目金庫的VRN代幣全部授權給提案者(0xc59d7e226c8f222e2142bf0f4b3efa83370f8cab),若提案執行,那么提案者可將金庫中所有VRN代幣轉移。目前提案還未執行,請用戶注意保護資金安全。

據此前報道,Varen表示,某惡意行為者擬清空已停用的金庫,VRN質押用戶請盡快提現。[2022/8/15 12:26:16]

Tags:FTXGASRENXENFTX幣GastroAdvisorGamer ArenaAxentro

BTC
【Token Airdrop Event】CandyDrop launches QOM on August 4, 2022_THE:THEPEPE價格

DearValuedUsers,CandyDropislaunchingQOMonAugust4,2022.Registrationperiod:?QOM:04:00(UTC)Aug4.

1900/1/1 0:00:00
Gate.io LM Pool Weekly Report: 6 Liquidity Pools were Launched and an $9,000 Extra Bonus Was Added

Atotalof6liquidityminingpoolswerelistedonGate.iothisweek.TheyareLBL/USDT,XETA/USDT.

1900/1/1 0:00:00
BSV Claims Ltd發起競爭案索賠,價值超90億英鎊_BKX:bkx幣有人兌換成功了嗎

金色財經報道,BSVClaimsLtd今天開始對主要加密貨幣交易所發起一個競爭案件,要求賠償高達99億英鎊.

1900/1/1 0:00:00
ZT 四周年—狂歡盛典,邀您分享 5,200 USDT!_SDT:USD

親愛的用戶: ????2022年,ZT成立四周年之際,為回饋與我們風雨同舟的廣大用戶。平臺將於2022年8月2日00:00-2022年8月9日00:00發起“ZT四周年”狂歡盛典,邀您分享5,2.

1900/1/1 0:00:00
Huobi Earn launches Thursday Crazy Earnings Day- Earn up to 500% APY!_GLO:Huobi

Dearvaluedusers:HuobiEarnislaunchingaCrazyEarningsDayeventeveryThursday!GethigherAPYreturnswithne.

1900/1/1 0:00:00
幣安將于8月4日為Acala、Solana等多個網絡執行錢包維護,大約需要2小時_TWO:LTO Network

8月1日消息,幣安官方宣布,將從8月4日14:00開始為多個網絡執行錢包維護,大約需要2小時。受影響的網絡包括AcalaNetwork、aelfNetwork、AstarNetwork、Bifr.

1900/1/1 0:00:00
ads