以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Transit Swap黑客攻擊交易被搶跑,套利機器人獲利超100萬美元

Author:

Block

Time:2022/10/2 18:37:44

10月1日消息,據慢霧安全團隊情報,Transit Swap 黑客轉移用戶 BSC 鏈 BUSD 資產時被套利機器人搶跑,區塊高度為21816885,獲利107萬BUSD。套利機器人相關地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已將 70% 左右的被盜資產退還到Transit Swap開發者地址,建議套利機器人所屬人同樣通過service@transit.finance或鏈上地址與Transit Swap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[2021/8/11 1:47:48]

山東省圖書館發行首款數字藏品《山東黃河全圖》

金色財經報道,9月23日上午11點,山東省圖書館首款數字藏品“清代彩繪《山東黃河全圖》”在“海豹數藏”正式發行。“清代彩繪《山東黃河全圖》”作為山東省圖書館推出的首款數字藏品限量發行1000份,其中800份公開發售.

Block Chain:2022/9/25 7:20:14
MEXC為戰略合作伙伴推出2000萬美元生態系統基金

金色財經報道,數字資產交易平臺 MEXC 已建立戰略合作伙伴關系,以支持推出受比特幣網絡保護的匯總解決方案。Rollux OPv1 是 Syscoin 在由比特幣的 PoW 網絡保護的一系列計劃匯總實施中的第一個.

Block Chain:2022/10/1 18:36:38
Nansen CEO:Solana和Magic Eden的NFT市場一直在快速增長

金色財經聯合Coinlive現場報道,“Token 2049”峰會活動今日在新加坡舉辦,在題為\"On-Chain: 區塊鏈上到底發生了什么?\"的討論中.

Block Chain:2022/9/29 22:40:05
孫宇晨受邀出席TOKEN 2049并發言 關注未來十年行業走向

9月28日消息,波場TRON創始人,格林納達常駐世界貿易組織(WTO)代表、特命全權大使孫宇晨受邀出席TOKEN 2049活動并發言.

Block Chain:2022/9/28 22:35:42
數據:DeFi協議中的TVL已跌破1000億美元,較去年12月跌去68%

9月27日消息,CryptoRank數據顯示,今年9月份DeFi協議中的總鎖倉價值(TVL)已跌至963億美元,較2021年12月份的高點(3038億美元)下降了68.3%.

Block Chain:2022/9/27 22:33:28
DAO國庫自1月以來增長了7億美元

金色財經報道,自2022年1月以來,整個加密經濟的價值下降了1.36萬億美元,市值從2.34萬億美元下降到今天的9790億美元.

Block Chain:2022/10/2 18:37:06
Bitfinex宣布支持Cardano的Vasil硬分叉

金色財經報道,根據Bitfinex最新發布的博客內容顯示,該加密交易平臺已經宣布支持Cardano的Vasil硬分叉,據悉他們對一些新功能的支持將會在本周二(9月27日)啟動,Bitfinex同時表示.

Block Chain:2022/9/27 22:32:04
韓國檢方:Terra創始人Do Kwon被列入國際刑警組織通緝名單

9月26日消息,據韓國檢方透露,Terra創始人Do Kwon被列入國際刑警組織通緝名單。 此前報道,9月19日,韓國檢方要求國際刑警組織對Terra創始人Do Kwon發出紅色通緝令.

Block Chain:2022/9/26 7:21:11
美聯儲梅斯特:美聯儲需要堅決地打壓美國通脹至2%

金色財經消息,美國克利夫蘭聯儲主席梅斯特表示,需要在數個月時間內看到通脹數據在(持續地)下滑。美聯儲需要堅決地打壓美國通脹至2%。貨幣政策需要(針對美國經濟)具有限制性,并維持那樣的狀態數月之久。顯然美聯儲需要繼續加...

Block Chain:2022/9/27 22:32:32
虛擬音樂平臺AmazeVR完成1700萬美元融資

金色財經報道,總部位于洛杉磯的虛擬音樂平臺AmazeVR周二表示,它已籌集了 1700 萬美元的資金,用于通過虛擬現實 (VR) 音樂會創造身臨其境的音樂體驗.

Block Chain:2022/9/27 22:33:52
報告:卡和數字錢包是大多數國家最常見的支付工具

金色財經報道,根據ResearchAndMarkets的“2022 年亞太在線支付方式”報告顯示,中國是數字支付使用的領先國家之一。到 2025 年,韓國的移動錢包擁有量預計將增加約四分之一.

Block Chain:2022/9/27 22:31:34
因芝商所英鎊期貨暫停致FTX交易所英鎊/美元現貨交易對短時下跌3.4%

金色財經報道,據FTHedge在社交媒體上披露,芝商所英鎊期貨出現暫停,受此影響,FTX交易平臺創始人SBF在社交媒體發文稱,FTX平臺上的英鎊/美元現貨交易對短時下跌3.4%.

Block Chain:2022/9/26 7:21:05
ads