以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:OKX DEX Proxy Admin Owner私鑰泄漏,攻擊者已獲利約43萬U

Author:

Block

Time:12/13/2023 5:46:51 PM

金色財經報道,據慢霧區消息,OKX DEX合約疑似出現問題,慢霧分析后發現:用戶進行兌換時會授權給TokenApprove合約,DEX合約通過調用TokenApprove合約轉移用戶代幣。DEX合約存在claimTokens函數,允許可信的DEX Proxy進行調用,其功能是調用TokenApprove合約的claimTokens函數轉移已授權用戶的代幣。可信的DEX Proxy由Proxy Admin進行管理,Proxy Admin Owner可以通過Proxy Admin升級DEX Proxy合約。

Proxy Admin Owner在2023-12-12 22:23:47通過Proxy Admin升級了DEX Proxy合約到新的實現合約,新的實現合約功能是直接調用DEX合約的claimTokens函數轉移代幣。隨后攻擊者開始調用DEX Proxy竊取代幣。Proxy Admin Owner在2023-12-12 23:53:59再次升級了合約,實現功能與先前類似,升級后繼續竊取代幣。截止現在獲利約43萬U。

該攻擊或為Proxy Admin Owner私鑰泄漏,目前DEX Proxy已被移出受信列表。

其它快訊:

慢霧:過去一周發生10起安全事件總損失逾410萬美元:10月9日消息,慢霧發文稱,10月1日至10月7日,總計發生10起安全事件,總計損失逾410萬美元,其中DNS劫持攻擊與Discord黑客攻擊數量顯著增加,包括Galxe、MCT、虛假CommEx代幣、friend.tech、Stars Arena、DePay、Metropolis World、GEMIE、VendX、虛假EigenLayer代幣。[2023/10/9 16:40:39]

慢霧:利用者通過執行惡意提案控制了Tornado.Cash的治理:金色財經報道,SlowMist發布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻擊,利用者通過執行惡意提案控制了Tornado.Cash的治理。5月13日,利用者發起了20提案,并在提案中說明20提案是對16提案的補充,具有相同的執行邏輯。但實際上,提案合約多了一個自毀邏輯,其創建者是通過create2創建的,具有自毀功能,所以在與提案合約自毀后,利用者仍可以部署不同的以與以前相同的方式將字節碼發送到相同的地址。不幸的是,社區沒有看到擬議合約中的犯規行為,許多用戶投票支持該提案。

在5月18日,利用者通過創建具有多個交易的新地址,反復將0代幣鎖定在治理中。利用提案合約可以銷毀并重新部署新邏輯的特性,利用者在5月20日7:18(UTC)銷毀了提案執行合約,并在同一地址部署了一個惡意合約,其邏輯是修改用戶在治理中鎖定的代幣數量。

攻擊者修改完提案合約后,于5月20日7:25(UTC)執行惡意提案合約。該提案的執行是通過 Delegatecall 執行的,因此,該提案的執行導致治理合約中由開發者控制的地址的代幣鎖定量被修改為 10,000。提案執行完成后,攻擊者從治理庫中解鎖了TORN代幣。金庫中的TORN代幣儲備已經耗盡,同時利用者控制了治理。[2023/5/21 15:17:00]

慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]

慢霧余弦:Twitter漏洞需要警惕

金色財經報道,慢霧創始人余弦在社交媒體上表示,Twitter這個嚴重漏洞看起來很嚴重,需要警惕,你如果點擊了黑客準備的鏈接,黑客就能完全訪問你的Twitter賬戶,可以發推、轉發、點贊、屏蔽等等,但無法更改用戶密碼.

Block Chain:12/13/2023 5:47:08 PM
OKX DEX疑似被黑客攻擊,代理地址已移除

12月13日消息,據推特用戶@eno_eth披露,社區成員@axe_ping聲稱錢包資金被盜,大量資金轉入0x1f14開頭的黑客地址,所有被盜錢包均授權給OKX DEX,1小時前OKX移除了被黑客攻擊的代理地址。目前...

Block Chain:12/13/2023 5:47:02 PM
Bitrace:有釣魚人士惡意利用訂單排序規則,以百倍于當前地板價格的單價上架了若干SATS

金色財經報道,區塊鏈數據分析公司Bitrace發文表示,隨著SATS的價格上漲,注意到有釣魚人士惡意利用訂單排序規則,以百倍于當前地板價格的單價上架了若干SATS,并成功得手多筆.

Block Chain:12/13/2023 5:47:00 PM
孫宇晨:波場TRON致力于發展去中心化穩定幣和基于RWA的DeFi產品

12月13日消息,據官方消息,波場TRON創始人孫宇晨線上參與了臺北區塊先生活動并就波場TRON的最新動態進行了分享.

Block Chain:12/13/2023 5:46:58 PM
幣安、Binance.US和CZ提交新文件稱,美SEC提起的訴訟沒有滿足\"豪威測試\"的要求

金色財經報道,Binance、Binance.US 和CZ在周二提交的一份新文件中辯稱,美國證券交易委員會在對這兩家公司及其創始人提起的訴訟中沒有滿足\"豪威測試\"的要求.

Block Chain:12/13/2023 5:46:56 PM
薩爾瓦多已收到數十份申請,預計年底前將售完比特幣自由簽證

金色財經報道,薩爾瓦多國家比特幣辦公室(ONBTC)表示,自12月7日啟動以來,其價值100萬美元的自由簽證計劃已收到數百份詢問,預計將在今年年底前全部售罄.

Block Chain:12/13/2023 5:46:53 PM
Spielworks已完成戰略融資,The Hashgraph Association參投

金色財經報道,DeFi和游戲的加密初創公司Spielworks完成戰略融資,瑞士非營利組織The Hashgraph Association(THA)參投,具體融資金額暫未披露.

Block Chain:12/13/2023 5:46:47 PM
金色午報 | 12月13日午間重要動態一覽

7:00-12:00關鍵詞:Coinbase、慢霧、CFTC、金管局 1.Line Next宣布獲得1.4億美元融資; 2.Coinbase將BONK添加至上幣路線圖; 3.OKX DEX疑似被黑客攻擊.

Block Chain:12/13/2023 5:46:44 PM
Bitrace:目前黑客已經非法獲取價值43萬美元的ERC20代幣

金色財經報道,區塊鏈數據分析公司Bitrace發文表示,目前黑客已經非法獲取多達19種超過價值43萬美元的ERC20代幣,包括USDT、USDC、WETH等.

Block Chain:12/13/2023 5:46:42 PM
658枚BTC從未知錢包轉移到Binance

金色財經報道,據Whale Alert監測,北京時間12:02,658枚BTC(26,893,152美元)從未知錢包轉移到Binance.

Block Chain:12/13/2023 5:46:39 PM
某聰明錢地址通過低買高賣部分TRB盈利超466萬美元

12月13日消息,據JieData監測,某聰明錢地址在低點買入高點賣出部分TRB后,盈利約4,666,088美元,當前該地址仍持有約29,999枚TRB.

Block Chain:12/13/2023 5:46:37 PM
《蜘蛛俠2》開發商Insomniac Games遭受攻擊,黑客組織勒索50枚BTC

金色財經報道,有報道稱,《蜘蛛俠2》開發商Insomniac Games已成為黑客事件的受害者,黑客組織Rhysida索要50比特幣(約合200萬美元)的贖金.

Block Chain:12/13/2023 5:46:34 PM
ads