以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:Rubic被攻擊事件簡析

Author:

Block

Time:2022/12/25 22:06:32

金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。

安全團隊:Generativemasks項目Discord服務器遭攻擊:金色財經報道,據CertiK監測,Generativemasks項目Discord服務器遭到攻擊。請社區用戶不要點擊鏈接,鑄造或批準任何交易。[2022/11/1 12:03:42]

安全團隊:TransitSwap事件新增3個套利機器人及2個攻擊模仿者,已知被盜損失總計超2800萬美元:根據TransitSwap官方通告,BSC鏈新增4個獲利地址,ETH鏈新增1個獲利地址,新增被盜資金357萬美元,共計獲利地址8個,被盜損失總計擴大至2884萬美元。慢霧MistTrack與TransitSwap團隊協作分析后得出結論,新增5個獲利地址中有3個是套利機器人,而另外2個則是攻擊模仿者。此前,慢霧通過情報發現套利機器人地址0xcfb0...7ac7。慢霧MistTrack仍在持續跟進此次事件,對新增獲利地址的資金轉移與黑客畫像進行分析。

截止到目前,在各方的共同努力下,攻擊黑客已將超 8 成的被盜資產退還到 Transit Swap 項目方地址,建議套利機器人所屬人和攻擊模仿者同樣通過 service@transit.finance 或鏈上地址與 Transit Swap 取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。

攻擊黑客獲利地址(已歸還資金占總被盜資金約 83.6%):

0x75F2...FFD46 獲利金額:約 2410 萬美元

0xfa71...90fb

套利機器人獲利地址:

1: 0xcfb0...7ac7(BSC) 獲利金額:1,166,882.07 BUSD

2: 0x0000...4922(BSC) 獲利金額:246,757.31 USDT

3: 0xcc3d...ae7d(BSC) 獲利金額:584,801.17 USDC

4. 0x6C6B...364e(ETH) 獲利金額:5,974.52 UNI、1,667.36 MANA

攻擊模仿者獲利地址:

1: 0x87be...3c4c(BSC) 獲利金額:356,690.71 USDT

2: 0x6e60...c5ea(BSC) 獲利金額:2,348,967.9 USDT[2022/10/6 18:40:24]

安全團隊:BNBGrowth代幣發生Rug Pull,合約部署者獲利393枚BNB:8月12日消息,據CertiK監測,BNBGrowth代幣發生Rug Pull,合約部署者將代幣以393 BNB(約12.7萬美元)的價格售出,并發送到外部賬戶(EOA)。[2022/8/12 12:20:45]

Paxful CEO:不會上線ADA、XMR和LTC市場

金色財經報道,比特幣P2P市場Paxful聯合創始人兼CEO Ray Youssef發推稱,其市場不會上線Cardano(ADA)、Monero(XMR) 和Litecoin(LTC).

Block Chain:2022/12/24 22:05:05
Binance NFT:新質押用戶在Ape NFT質押計劃中僅限質押3枚Ape NFT

12月26日消息,據官方推特,Binance NFT表示,由于需求量較大,將限制Binance Bored Ape的質押數量,每位用戶最多質押3個NFT.

Block Chain:2022/12/26 22:09:03
Sushi CEO:正在對Sushi代幣經濟學草案進行最后修改,將于本周公布

12月26日消息,SushiSwap新任CEO Jared Grey發推表示,正在對Sushi代幣經濟學草案進行最后修改,將于本周公布。此外還表示,很高興分享我們對Sushi的新愿景,并期待您的反饋.

Block Chain:2022/12/26 22:08:29
流入交易所的ETH數量創近一個月新低

金色財經報道,Glassnode數據顯示,流入交易所的ETH數量在過去的一小時(7日均值)為7,655.9枚,創近一個月新低.

Block Chain:2022/12/27 22:09:21
傳奇投資人Bill Miller:比特幣能堅守1.7萬美元價位“非常厲害”,仍是個人最大持股之一

金色財經報道,72歲的傳奇投資人Bill Miller在最新采訪時重申了他對加密貨幣的樂觀立場,稱盡管今年加密市場遭受了殘酷的拋售,但會繼續看好比特幣,比特幣仍將是他最大的個人持股之一.

Block Chain:2022/12/26 22:07:44
派盾:FTX黑客地址超1萬枚PAXG轉至NULL地址后被銷毀

金色財經報道,據派盾預警監測,11184.18枚PAXG(約合20??00萬美元)已從FTX黑客地址(鏈上地址被標記為FTX Accounts Drainer)轉移到NULL地址,并在Paxos Treasury中銷毀.

Block Chain:2022/12/23 22:02:44
Hidden Road獲得英國FCA的批準注冊為數字資產公司

金色財經報道,數字資產和外匯經紀公司Hidden Road宣布英國實體Hidden Road Partners CIV UK Limited 已獲得金融行為監管局 (FCA) 在英國注冊為數字資產公司.

Block Chain:2022/12/22 22:01:08
BitKeep:實際被盜金額約為800萬美元

12月27日消息,此前市場流傳的“BitKeep被盜金額上升至3100萬美元”系轉賬流水,并非確切被盜金額。經BitKeep與慢霧、派盾等機構統計,本次事件被盜金額約為800萬美元.

Block Chain:2022/12/27 22:09:24
受美國冬季風暴影響,比特幣網絡算力下降超過30%

12月25日消息,受美國冬季風暴影響,美國多家加密礦企臨時限電關機,暫停運營,根據CoinMetrics數據,自周六以來,比特幣網絡算力下降了30%以上,從230 EH/s降至155 EH/s.

Block Chain:2022/12/26 22:07:11
Avalanche鏈上DEX Trader Joe正式上線Arbitrum

12月27日消息,基于 Avalanche 的去中心化交易所 (DEX) Trader Joe 正式上線 Arbitrum 測試網.

Block Chain:2022/12/28 22:11:25
印度儲備銀行官員:數字盧比將消滅所有黑錢

金色財經報道,印度儲備銀行執行董事Ajay Kumar Choudhary在“數字盧比:前進之路”的互動環節中表示,引入數字貨幣將顯著提高系統運行效率,促進普惠金融。 Choudhary 聲稱,數字盧比將增加與支付方...

Block Chain:2022/12/23 22:03:58
Mythical Games起訴前高管秘密為新公司籌集1.5億美元

金色財經報道,Mythical Games公司已經對Web3游戲工作室的三位前高管提起訴訟,指控他們在公司任職期間違反了信托責任.

Block Chain:2022/12/24 22:04:48
ads