BTC/HKD-1.94%
ETH/HKD-4.11%
LTC/HKD-2.36%
ADA/HKD-4.48%
SOL/HKD-4.5%
XRP/HKD-2.36%10月13日消息,據Beosin EagleEye Web3安全預警與監控平臺的輿情消息,FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XEN TOKEN。Beosin安全團隊第一時間對事件進行了分析,結果如下:
1.以其中一筆攻擊交易為例
(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻擊者先在鏈上部署攻擊合約(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)
2.FTX熱錢包地址會向攻擊合約地址轉入小額的資金,利用攻擊合約(0xCba9...7FD3)進行批量創建子合約。由于整個攻擊中創建了大量合約,并且每次執行完子合約之后,子合約都會自毀。
3.接下來子合約fallback()函數去向Xen合約發起鑄幣請求,如下函數,claimRank()函數傳入一個時間期限(最小1天)進行鑄幣,鑄幣條件是只用支付調用gas費,并無其他成本,并且claimMintReward()函數為提取函數,該函數只判斷是否達到時間期限(本次黑客設置的時間期限為最小值1天),便可無條件提取。但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址。
4. 1-3中的步驟,重復多次,并且每次重復過程中都會將已到期的代幣提取出來,并且同時發起新的鑄幣請求。
截止發文時,通過Beosin Trace追蹤發現,FTX交易所損失81ETH,黑客通過DODO,Uniswap將XEN Token換成ETH轉移。
安全團隊:NFT項目yaypegs Discord服務器遭攻擊:金色財經報道,據Certik監測,NFT項目yaypegs的Discord服務器遭攻擊,在服務器恢復之前,請不要點擊鏈接、鑄造或批準任何交易。[2023/1/8 11:01:07]
安全團隊:TransitSwap事件新增3個套利機器人及2個攻擊模仿者,已知被盜損失總計超2800萬美元:根據TransitSwap官方通告,BSC鏈新增4個獲利地址,ETH鏈新增1個獲利地址,新增被盜資金357萬美元,共計獲利地址8個,被盜損失總計擴大至2884萬美元。慢霧MistTrack與TransitSwap團隊協作分析后得出結論,新增5個獲利地址中有3個是套利機器人,而另外2個則是攻擊模仿者。此前,慢霧通過情報發現套利機器人地址0xcfb0...7ac7。慢霧MistTrack仍在持續跟進此次事件,對新增獲利地址的資金轉移與黑客畫像進行分析。
截止到目前,在各方的共同努力下,攻擊黑客已將超 8 成的被盜資產退還到 Transit Swap 項目方地址,建議套利機器人所屬人和攻擊模仿者同樣通過 service@transit.finance 或鏈上地址與 Transit Swap 取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。
攻擊黑客獲利地址(已歸還資金占總被盜資金約 83.6%):
0x75F2...FFD46 獲利金額:約 2410 萬美元
0xfa71...90fb
套利機器人獲利地址:
1: 0xcfb0...7ac7(BSC) 獲利金額:1,166,882.07 BUSD
2: 0x0000...4922(BSC) 獲利金額:246,757.31 USDT
3: 0xcc3d...ae7d(BSC) 獲利金額:584,801.17 USDC
4. 0x6C6B...364e(ETH) 獲利金額:5,974.52 UNI、1,667.36 MANA
攻擊模仿者獲利地址:
1: 0x87be...3c4c(BSC) 獲利金額:356,690.71 USDT
2: 0x6e60...c5ea(BSC) 獲利金額:2,348,967.9 USDT[2022/10/6 18:40:24]
安全團隊:Onering協議的攻擊者正在轉移資金到Tornado Cash:4月3日消息,BlockSec告警系統發現,Onering協議的攻擊者在2022年4月3日15:12到15:19分之間轉移了14.5ETH到Tornado Cash。據悉,Onering 在3月24日遭受攻擊,損失超過140萬美金。[2022/4/3 14:02:22]
金色財經報道,美聯儲監管副主席Michael Barr在DC金融科技周表示,加密資產相關活動需要進行監督,以及確保加密服務提供商與其他金融服務提供商受到類似的監管保障措施.
Block Chain:2022/10/13 10:33:13金色財經報道,BNB Chain (BSC) 將于本周執行硬分叉,以修復10月6日的漏洞利用,該漏洞估計該平臺損失了1億美元。根據周二 GitHub 上的一篇帖子,?臨時緊急補丁版本將于10月12日UTC時間08:0...
Block Chain:2022/10/12 10:31:2710月11日消息,據新浪VR聯合企查查聯合發布的《2022年Q3國內元宇宙投融資報告》,2022年三季度,國內元宇宙投融資總額達到了228.4億元人民幣,投融資總額較二季度減少22.2億元.
Block Chain:2022/10/11 10:30:59金色財經報道,火幣行情顯示,HT突破5 USDT,現報5.13 USDT,日內漲幅為25.12%。 此前報道,孫宇晨發表全員講話,表示將大力賦能HT,不會發新Token.
Block Chain:2022/10/10 10:29:2610月10日消息,FTX 創始人 SBF 轉發吳說區塊鏈推特再次聲明:“還是沒有參與火幣全球收購。”據吳說區塊鏈今早報道,SBF 表示沒有打算收購火幣。但市場傳聞 FTX 有出資幫助孫宇晨。這有可能將一直支持孫宇晨的...
Block Chain:2022/10/10 10:29:25金色財經報道,ApeCoin DAO成員Brandon Caruana在周三晚上舉行了一次辦公時間會議上表示,ApeCoin DAO將于10月15日左右發布治理文件.
Block Chain:2022/10/11 10:30:33金色財經報道,據Coinglass數據,近24小時全網爆倉1.61億美元,其中以太坊爆倉4352.38萬美元,比特幣爆倉2858.92萬美元.
Block Chain:2022/10/11 10:30:56金色財經報道,韓國金融監督院將于10月11日接受國會政務委員會的國政質詢,核心爭論點是金融界的異常外匯匯款,金融監督院認為相關案件涉及針對國內外法人或個人賬戶上的虛擬資產(加密貨幣)套利的外匯匯款交易.
Block Chain:2022/10/10 12:51:54金色財經報道,派盾監測顯示,疑似約3億美元已經從Gelato Network內部DeFi用例Arrakis Finance的TVL中撤出.
Block Chain:2022/10/13 14:26:3510月12日消息,美聯儲梅斯特周二發表講話時稱需要繼續加息,在努力抗擊幾十年來最嚴重的通脹之際,美聯儲不能自滿。梅斯特表示,鑒于當前的通脹水平,廣泛的涉及面及其持久性,認為貨幣政策將需要變得更具限制性才能使通脹率可持...
Block Chain:2022/10/12 10:31:43金色財經報道,Glassnode數據顯示,交易所中的比特幣余額跌至約233.06萬枚(2330656枚),創4年來新低,上次的低點為2022年8月29日的2330779枚.
Block Chain:2022/10/10 12:52:1110月13日消息,美聯儲負責監管的副主席Michael Barr周三在為DC Fintech Week活動準備的講稿中表示,“加密貨幣不太可能取代傳統貨幣”.
Block Chain:2022/10/13 14:26:30