以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Poly Network再次遭遇黑客攻擊,黑客已獲利價值超439萬美元的主流資產

Author:

Block

Time:7/2/2023 10:24:51 PM

金色財經報道,據慢霧區情報,Poly Network再次遭遇黑客攻擊。分析發現,主要黑客獲利地址為0xe0af…a599。根據MistTrack團隊追蹤溯源分析,ETH鏈第一筆手續費為Tornado Cash: 1 ETH,BSC鏈手續費來源為Kucoin和ChangeNOW,Polygon鏈手續費來源為FixedFloat。黑客的使用平臺痕跡有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盜Token (sUSD、RFuel、COOK等)被黑客通過Uniswap和PancakeSwap兌換成價值122萬美元的主流資產,剩余被盜資金被分散到多條鏈60多個地址中,暫未進一步轉移,全部黑客地址已被錄入慢霧AML惡意地址庫。

其它快訊:

慢霧:OKX DEX Proxy Admin Owner私鑰泄漏,攻擊者已獲利約43萬U:金色財經報道,據慢霧區消息,OKX DEX合約疑似出現問題,慢霧分析后發現:用戶進行兌換時會授權給TokenApprove合約,DEX合約通過調用TokenApprove合約轉移用戶代幣。DEX合約存在claimTokens函數,允許可信的DEX Proxy進行調用,其功能是調用TokenApprove合約的claimTokens函數轉移已授權用戶的代幣。可信的DEX Proxy由Proxy Admin進行管理,Proxy Admin Owner可以通過Proxy Admin升級DEX Proxy合約。

Proxy Admin Owner在2023-12-12 22:23:47通過Proxy Admin升級了DEX Proxy合約到新的實現合約,新的實現合約功能是直接調用DEX合約的claimTokens函數轉移代幣。隨后攻擊者開始調用DEX Proxy竊取代幣。Proxy Admin Owner在2023-12-12 23:53:59再次升級了合約,實現功能與先前類似,升級后繼續竊取代幣。截止現在獲利約43萬U。

該攻擊或為Proxy Admin Owner私鑰泄漏,目前DEX Proxy已被移出受信列表。[2023/12/13 19:06:37]

慢霧:NEXT空投領取資格檢查通過默克爾證明進行,沒有資格領取空投的用戶無法繞過檢查領取他人空投:金色財經報道,據慢霧區情報,有部分賬戶的NEXT代幣被claim到非預期的地址,慢霧安全團隊跟進分析后分享簡析如下:

用戶可以通過NEXTDistributor合約的claimBySignature函數領取NEXT代幣。其中存在recipient與beneficiary角色,recipient角色用于接收claim的NEXT代幣,beneficiary角色是有資格領取NEXT代幣的地址,其在Connext協議公布空投資格時就已經確定。

在用戶進行NEXT代幣claim時,合約會進行兩次檢查:一是檢查beneficiary角色的簽名,二是檢查beneficiary角色是否有資格領取空投。在進行第一次檢查時其會檢查用戶傳入的recipient是否是由beneficiary角色進行簽名,因此隨意傳入recipient地址在未經過beneficiary簽名的情況下是無法通過檢查的。如果指定一個beneficiary地址進行構造簽名即使可以通過簽名檢查,但卻無法通過第二個對空投領取資格的檢查。

空投領取資格檢查是通過默克爾證明進行檢查的,其證明應由Connext協議官方生成,因此沒有資格領取空投的用戶是無法繞過檢查領取他人的空投的。[2023/9/5 13:19:43]

慢霧:pGALA合約黑客已獲利430萬美元:11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。

今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

Bittrex尋求駁回SEC對其的指控

金色財經報道,加密貨幣交易所Bittrex在與美國證券交易委員會(SEC)的法律糾紛中采取了一項引人注目的舉措,提交了一項動議,駁回針對其提起的訴訟.

Block Chain:7/2/2023 10:25:09 PM
何一:幣安近期上線的代幣走低是由于市場行情低迷

7月2日消息,針對幣安近期上線的代幣不斷走低,幣安聯合創始人何一在推特上表示,市場行情低迷,近期上線大小代幣都在跌,大部分代幣價格跌幅達80-90%,包括所有受追捧的天王級項目.

Block Chain:7/2/2023 10:25:07 PM
Flamingo:除跨鏈功能暫停外,并未受Poly Network攻擊事件影響

7月2日消息,全棧DeFi協議Flamingo Finance發推稱,正在調查最近Poly Network攻擊事件對Flamingo的影響.

Block Chain:7/2/2023 10:25:05 PM
O3 Labs:O3 Swap已暫停部分基于Poly Network的跨鏈服務

7月2日消息,O3 Labs發推表示,O3 Swap已暫停部分基于Poly Network的跨鏈服務。用戶資金安全,請等待跨鏈協議恢復。其他服務不受影響,正常運行.

Block Chain:7/2/2023 10:25:02 PM
0x29ea開頭地址從幣安提取286萬枚CRV

7月2日消息,據Lookonchain監測,一個昨日新創建的錢包地址(0x29ea開頭)從幣安提取286萬枚CRV(約合220萬美元).

Block Chain:7/2/2023 10:24:57 PM
Neo Smart Economy:暫停了鏈接Neo鏈的跨鏈橋服務,用戶資產安全

7月2日消息,Neo Smart Economy發推稱,幾個小時前其暫停了鏈接Neo鏈的跨鏈橋服務,用戶資產安全。團隊將與Poly Network保持密切溝通以獲取進一步信息.

Block Chain:7/2/2023 10:24:53 PM
DID信用協議Getaverse代幣GETA將首發上線Gate.io

據官方消息,DID信用協議Getaverse治理代幣GETA將于北京時間7月6號晚上8點首發上線中心化交易所Gate.io.

Block Chain:7/2/2023 10:24:48 PM
Azuki DAO擬對創始人Zagabond提起訴訟,并收回2萬ETH退款

7月2日消息,Azuki DAO在一份名為聘請一名律師,幫助社區從Zagabond處收回20000ETH的提案中發起多項動議: 1.聘請一名律師并對Azuki項目創始人Zagabond提起訴訟.

Block Chain:7/2/2023 10:24:45 PM
數據:6月份比特幣礦工新挖2.7萬枚比特幣,37個礦池將算力專用于比特幣鏈

7月2日消息,6月份比特幣礦工新挖27,025枚比特幣,有37個礦池將算力專用于比特幣鏈。此外,區塊鏈在6月份實現了兩個里程碑,網絡算力在6月11日達到歷史新高,6月14日挖礦難度也達到了歷史新高.

Block Chain:7/2/2023 10:24:43 PM
幣安已在第11輪銷毀中銷毀了26.5億個LUNC

金色財經報道,幣安已在第11輪銷毀中銷毀了26.5億個Terra Classic(LUNC)代幣。幣安銷毀的LUNC代幣總數現已超過355億枚,其中社區銷毀量超過680億枚。交易員對銷毀反應積極,LUNC的價格上漲了...

Block Chain:7/2/2023 10:24:38 PM
安全團隊:PolkaDex項目Discord服務器遭入侵

金色財經消息,據CertiK官方推特發布消息稱,PolkaDex項目Discord服務器遭入侵,有黑客發布釣魚鏈接。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接.

Block Chain:7/2/2023 10:24:32 PM
Shapeshift創始人:DeFi已經解決了山寨幣的監管清晰度問題

金色財經報道,Shapeshift創始人兼比特幣長期倡導者Erik Voorhees認為,DeFi已經解決了監管明確性問題,禁止人們擁有或交易大多數加密貨幣.

Block Chain:7/2/2023 10:24:29 PM
ads