加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火星幣 > Info

Beosin:FTX 遭 Gas 竊取攻擊事件技術分析_EOS:BNB

Author:

Time:1900/1/1 0:00:00

Beosin安全團隊針對FTX遭Gas竊取攻擊事件分析稱,以其中一筆攻擊交易為例(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻擊者先在鏈上部署攻擊合約(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)。

區塊鏈智能標簽技術公司Beontag完成1.2億歐元債務融資:1月17日消息,區塊鏈智能標簽技術公司 Beontag 宣布通過其全資子公司 Tag Lux Sarl. 完成 1.2 億歐元債務融資,德意志銀行領投。Beontag 推出的智能標簽技術能讓 Web2 和 Web3 領域里的品牌商為客戶提供基于智能手機的售后服務和體驗,其智能標簽使消費者可以訪問詳細說明產品生命周期的鏈上數字證書,還可以讓消費者以轉售為目的轉讓所有權,其客戶包括 Alexander McQueen、Dolce & Gabbana 和 Bulgari 等奢侈品牌。[2023/1/17 11:16:52]

FTX熱錢包地址會向攻擊合約地址轉入小額的資金,利用攻擊合約(0xCba9...7FD3)進行批量創建子合約。由于整個攻擊中創建了大量合約,并且每次執行完子合約之后,子合約都會自毀。

Beosin:Ankr Staking遭遇私鑰泄露,目前Wombat池子被掏空:12月2日消息,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,由于Ankr Staking: aBNBc Token項目遭受私鑰泄露攻擊,導致增發了大量的aBNBc,從而影響了pair(0x272c...880)中的WBNB和aBNBc的價格,而Wombat項目的WBNB和aBNBc兌換率約為1:1,導致存在套利空間。目前套利地址(0x20a..76f)共獲利約200萬美元,Beosin Trace將持續對被盜資金進行監控。[2022/12/2 21:17:42]

接下來子合約fallback()函數去向Xen合約發起鑄幣請求,如下函數,claimRank()函數傳入一個時間期限進行鑄幣,鑄幣條件是只用支付調用gas費,并無其他成本,并且claimMintReward()函數為提取函數,該函數只判斷是否達到時間期限,便可無條件提取。但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的Gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址。

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

前三個步驟重復多次,并且每次重復過程中都會將已到期的代幣提取出來,并且同時發起新的鑄幣請求。

截止發文時,通過BeosinTrace追蹤發現,FTX交易所損失81ETH,黑客通過DODO、Uniswap將XENToken換成ETH轉移。

Tags:EOSSINBNBETHDEOS幣sinoc幣行情bnb幣今日最新消息ETHFIN幣

火星幣
DPC 代幣合約遭受黑客攻擊,損失逾10萬美元_AIR:IRA

鏈捕手消息,據BeosinEagleEye平臺監測顯示,DPC代幣合約遭受黑客攻擊,損失約103755美元.

1900/1/1 0:00:00
當 Discord 備受批評,Web3 版 Discord 會是怎樣的?_DIS:ISC

作者:潤升,鏈捕手 比特幣誕生至今14年,在加密行業的敘事、賽道和項目均呈現出繁榮景象之際,盡管去中心化和隱私保護早已成為幣圈人的精神信仰.

1900/1/1 0:00:00
了解 Nitro:第一個部署在 Cosmos 上的 Solana VM Rollup_OLA:solana幣今日價格行情

來源:NitroLabs編譯:深潮TechFlow 什么是Nitro? Nitro是第一個SolanaVM鏈,建立在Cosmos之上.

1900/1/1 0:00:00
比特幣礦企 Compute North 申請第 11 章破產保護,目前預估資產在 1 億至 5 億美元_比特幣:COMOS幣

鏈捕手消息,比特幣挖礦托管服務提供商ComputeNorth已向聯邦法院申請第11章破產保護,ComputeNorth表示,在支付任何管理費用后,將無法向無擔保債權人分配任何資金.

1900/1/1 0:00:00
Evmos 域名服務 Evmos Domains 宣布其總量 40% 的 Token 將用于空投_POL:OLY

鏈捕手消息,Evmos域名服務EvmosDomains宣布該項目已進入路線圖1.0的最后階段,EvmosDomains將啟動其實用程序、國庫以及治理Token“EVD”.

1900/1/1 0:00:00
收藏品交易保管平臺 MynaSwap 完成 600 萬美元種子輪融資, Blizzard Fund 等參投_AVE:ARW

鏈捕手消息,收藏品交易保管平臺MynaSwap完成600萬美元種子輪融資,BlizzardFund(Avalanche生態系統的基金)、SpartanCapital、WaveFinancial、.

1900/1/1 0:00:00
ads