以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:BSC鏈上項目BXH遭受攻擊分析

Author:

Block

Time:2021/10/30 6:22:02

10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。

慢霧:昨日MEV機器人攻擊者惡意構造無效區塊,建議中繼運營者及時升級:金色財經報道,慢霧分析顯示,昨日MEV機器人被攻擊的問題原因在于即使信標區塊不正確,中繼仍將有效載荷(payload)返回給提議者,導致了提議者在另一個區塊被最終確定之前就能訪問區塊內容。攻擊者利用此問題,惡意構造了無效的區塊,使得該區塊無法被驗證,中繼無法進行廣播(狀態碼為202)從而提前獲得交易內容。mev-boost-relay昨日已緊急發布新版本緩解此問題,建議中繼運營者及時升級中繼。

據此前報道,昨日夾擊MEV機器人的惡意驗證者已被Slash懲罰并踢出驗證者隊列。[2023/4/4 13:43:37]

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]

新加坡金管局局長:新加坡沒有禁止加密貨幣的計劃

金色財經報道,新加坡金融管理局局長孟文能(Ravi Menon)重申,將專注于加強新加坡作為世界第一區塊鏈中心的地位。Menon確信禁止加密貨幣以及攻擊 Web3.0細分市場不是該國的選擇.

Block Chain:2021/11/3 6:27:38
演唱會組織方和票務公司推出票務存根NFT項目Live Stubs

11月2日消息,演唱會組織方Live Nation和票務公司Ticketmaster推出票務存根NFT項目Live Stubs,并將在瑞典電子舞曲樂隊Swedish House Mafia的巡演中首次使用.

Block Chain:2021/11/2 6:26:21
盤和林:使用數字人民幣繳納了稅款標志著深圳在探索數字人民幣繳稅場景中又邁出一步

11月1日消息,近日,來自中國香港、在深圳創業的陳先生在深圳市前海稅務局辦稅服務廳申報了9月份的個人所得稅,并成功使用數字人民幣繳納了稅款。這是香港個人使用數字人民幣在深圳繳稅的首例.

Block Chain:2021/11/1 6:24:04
巴黎餐廳 'Le Bistrot d'Eleonore et Maxence' 接受SHIB支付

10月31日消息,位于巴黎的Le Bistrot d'Eleonore et Maxence餐廳現在接受SHIB支付,且在將SHIB添加到其支付方式后,該餐廳客流量激增.

Block Chain:2021/10/31 6:23:06
2021年全球金融科技融資額有望突破1200億美元

11月3日消息,全球金融科技公司第三季度通過1185筆交易籌集了311億美元,僅次于二季度創紀錄的368億美元,全年迄今融資額已達947億美元,僅比過去兩年總額相加少2億美元。預計第四季度融資活動將推動全球融資額突破...

Block Chain:2021/11/3 6:28:56
支付和金融服務技術解決方案提供商Fiserv與數字資產平臺Bakkt達成合作

10月31日消息,支付和金融服務技術解決方案提供商Fiserv宣布與數字資產平臺Bakkt建立戰略關系.

Block Chain:2021/10/31 6:22:33
分析:比特幣挖礦行業為德克薩斯州羅克代爾帶來新活力

11月1日消息,兩個比特幣礦業巨頭正在得克薩斯州一個小鎮上爭奪廉價電力。中國礦企比特小鹿(BitDeer)和在美國上市的比特幣礦企Riot Blockchain都在經營數據中心,這些數據中心位于得克薩斯州羅克代爾之前...

Block Chain:2021/11/1 6:24:34
Meta Company在公開信中抨擊Facebook改名一事

11月5日消息,Meta Company發表一封關于Facebook公司更名的公開信,指責Facebook為其域名和商標開出低價.

Block Chain:2021/11/5 6:32:56
Plan B預測:比特幣價格12月將達到13.5萬美元

11月1日消息,剛剛比特幣分析師 Plan B 發推稱,比特幣在10月份收于6.1萬美元枚,接近新高。按3%的誤差預估,比特幣價格將在11月達到9.8萬美元,12月將達到13.5萬美元.

Block Chain:2021/11/1 6:24:16
慢霧MistTrack:去中心化協議BXH被盜超1.3 億美元,部分資金已跨鏈到以太坊和BTC

10月30日消息,去中心化交易協議 BXH于今日在BSC鏈遭到攻擊,目前.

Block Chain:2021/10/30 6:21:39
Crypto Punk #8930以逾71.4萬美元價格成交

11月1日消息,DappRadar數據顯示.

Block Chain:2021/11/1 6:23:54
網易申請注冊元宇宙商標

11月2日消息,天眼查App顯示,近日,網易(杭州)網絡有限公司、廣州網易計算機系統有限公司等多個網易關聯公司申請注冊“網易元宇宙”“雷火元宇宙”“伏羲元宇宙”等商標,國際分類涉及廣告銷售、教育娛樂、網站服務等,當前...

Block Chain:2021/11/2 6:26:26
ads