以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:XANA項目Discord服務器遭到攻擊

Author:

Block

Time:2022/10/18 17:30:19

金色財經消息,據CertiK監測,XANA項目Discord服務器遭到攻擊。請社區用戶不要點擊鏈接,鑄造或批準任何交易。

安全團隊:Twitter Logo (DOGE)項目發生Rug Pull:金色財經報道,據PeckShield監測,Twitter Logo(DOGE)項目發生Rug Pull。部署者從Binance獲得約1.4ETH的資金,于30分鐘前創建Twitter Logo(DOGE)合約,并添加了1ETH的流動性。隨后他們移除了流動性,并將約3.2ETH轉至0xA478地址。[2023/4/4 13:43:36]

安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。

5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。

截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]

安全團隊:LV PLUS項目再次發生Rug Pull,損失約5萬美元:6月29日消息,安全團隊CertiK在社交媒體上稱,LV Metaverse (LV PLUS) 項目再次發生Rug Pull,合約部署者再次拿走價值5萬美元的代幣。

此前消息,LV Metaverse (LV PLUS) 項目的LVP代幣暴跌,損失約150萬美元。LV Plus合約部署者錢包因將其代幣轉移并售出而導致了LVP代幣暴跌,因此被監測認定為Rug Pull。[2022/6/29 1:37:59]

加密總市值約為9564億美元

金色財經報道,據CoinGecko數據,當前加密總市值約為9564億美元,過去24小時下跌0.1%。24小時交易量約為342.5億美元,當前BTC占比為38.4%,ETH占比16.2%.

Block Chain:2022/10/17 17:28:37
Zilliqa任命Mark Hemsley為董事會主席

10月19日消息,Layer 1區塊鏈Zilliqa任命Mark Hemsley為董事會主席。Mark Hemsley此前在交易所任職三年,并擔任Cboe歐洲總裁和Cboe Global Markets, Inc.執...

Block Chain:2022/10/19 17:31:48
華爾街日報記者:美聯儲有推遲放緩加息步伐的風險

10月14日消息,華爾街日報首席經濟記者,有新美聯儲通訊社之稱的Nick Timiraos表示,美國9月CPI數據已將美聯儲在11月2日加息75個基點板上釘釘.

Block Chain:2022/10/14 14:27:28
CoinShares推出Twitter機器人來評估NFT的價值

金色財經報道,區加密資產管理公司CoinShares推出了一個Twitter機器人來評估NFT的價值。該機器人將跟蹤NFT的炒作和稀有性,以判斷其公允價值.

Block Chain:2022/10/14 14:27:13
芭比娃娃制造商美泰公司與Toekenz Collectibles達成合作,為兒童和家庭推出數字藏品

10月19日消息,據 PR Newswire 報道,芭比娃娃制造商美泰公司宣布與Toekenz Collectibles達成合作,將為兒童和家庭創建基于區塊鏈的數字藏品.

Block Chain:2022/10/19 16:30:12
Etherscan上線Aptos區塊瀏覽器“AptoScan”的測試版本

金色財經報道,以太坊瀏覽器Etherscan上線了基于Aptos的區塊瀏覽器“AptoScan”的測試版本。AptoScan支持用戶查看Aptos區塊鏈交易和鏈上分析數據,并提供開發者API資源.

Block Chain:2022/10/19 17:31:33
持有超0.1ETH的地址數量創1個月高點

金色財經報道,據Glassnode數據顯示,目前持有超0.1ETH的地址數量達到6,228,826,創1個月高點.

Block Chain:2022/10/18 17:29:42
印度軟件和服務公司協會:目前印度擁有全球11%的Web 3.0人才

金色財經報道,印度全國軟件和服務公司協會 (NASSCOM) 發布的一項新研究顯示,該國目前擁有全球 11% 的 Web 3.0 人才,全球排名第三.

Block Chain:2022/10/19 17:32:27
幣安推出CMC Top 10等權指數,將推出指數定投計劃

10月17日,據官方消息,幣安宣布推出指數系列產品,CMC Top 10等權指數(CMC Cryptocurrency Top 10 Equal-Weighted Index)為該系列首個產品,該指數按市值跟蹤前十大...

Block Chain:2022/10/17 17:29:14
SUSHI漲至1.42美元,24小時漲幅24.17%

金色財經報道,SUSHI漲至1.42美元,24小時漲幅24.89%。行情波動較大,請做好風險控制。Sushi治理預計將在未來一兩周內對明治維新進行投票:金色財經報道,Sushi治理預計將在未來一兩周內對明治維新進行投票.

Block Chain:2022/10/14 14:27:24
CryptoNinja Partners系列NFT近24小時交易額增幅超200%

金色財經報道,OpenSea數據顯示,CryptoNinja Partners系列NFT近24小時交易額為113 ETH,24小時交易額增幅達263%,24小時交易額排名位列OpenSea第14.

Block Chain:2022/10/16 14:29:21
MetaMask與Sardine集成,美國用戶可通過銀行賬戶直接購買加密貨幣

10月14日消息,提供即時ACH結算的金融平臺Sardine和ConsenSys建立合作伙伴關系,MetaMask現支持其美國用戶使用銀行賬戶從錢包界面直接購買加密貨幣.

Block Chain:2022/10/14 14:27:40
ads