加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DYDX > Info

慢霧分析Poly Network被攻擊根源:跨鏈合約Keeper可被黑客修改,隨意構造交易_RAN:BRAND幣

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,安全分析團隊慢霧發布PolyNetwork被攻擊事件的分析報告。慢霧認為,該攻擊瞄準的潛在漏洞是EthCrossChainData合約的keeper可以被EthCrossChainManager合約修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數來執行用戶傳入的數據。

慢霧:Transit Swap黑客攻擊交易被搶跑,套利機器人獲利超100萬美元:10月1日消息,據慢霧安全團隊情報,Transit Swap 黑客轉移用戶 BSC 鏈 BUSD 資產時被套利機器人搶跑,區塊高度為21816885,獲利107萬BUSD。套利機器人相關地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已將 70% 左右的被盜資產退還到Transit Swap開發者地址,建議套利機器人所屬人同樣通過service@transit.finance或鏈上地址與Transit Swap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。[2022/10/2 18:37:44]

因此,攻擊者利用該函數傳入精心構造的數據來修改EthCrossChainData合約的keeper,替換keeper角色的地址后,攻擊者可以隨意構造交易,從合約中提取任意數量的資金。而keeper的私鑰泄漏并非該事件根源。

聲音 | 慢霧:警惕“假充值”攻擊:慢霧分析預警,如果數字貨幣交易所、錢包等平臺在進行“EOS 充值交易確認是否成功”的判斷存在缺陷,可能導致嚴重的“假充值”。攻擊者可以在未損失任何 EOS 的前提下成功向這些平臺充值 EOS,而且這些 EOS 可以進行正常交易。

慢霧安全團隊已經確認真實攻擊發生,但需要注意的是:EOS 這次假充值攻擊和之前慢霧安全團隊披露過的 USDT 假充值、以太坊代幣假充值類似,更多責任應該屬于平臺方。由于這是一種新型攻擊手法,且攻擊已經在發生,相關平臺方如果對自己的充值校驗沒有十足把握,應盡快暫停 EOS 充提,并對賬自查。[2019/3/12]

昨日,跨鏈互操作性協議PolyNetwork在以太坊、BSC與Polygon部署的智能合約同時遭到黑客攻擊,價值超過5.9億美元的USDC、ETH等資產被黑客轉移。該攻擊為DeFi迄今為止最嚴重的安全事故。

慢霧科技公告慢霧科技:Redis挖礦蠕蟲爆發,中國占比總感染是88%:據慢霧科技公告,近期Redis挖礦蠕蟲爆發,目前中國占比總感染是88%。該蠕蟲通過6379端口直接打crontab,成功后先自行關閉Linux的部分安全策略和其他競爭蠕蟲,并清理痕跡,并在內外網進行傳播。其挖礦算法為CryptoNight,支持此類算法的有門羅幣(XMR),字節幣(BCN)等。[2018/5/21]

Tags:RANEOSCROChainBRAND幣eos幣價格今日行情CROSSCHAINHealth Data Chain

DYDX
幣安Labs秋季孵化計劃已開啟,最高可獲60萬美元種子融資_區塊鏈:FTX

鏈捕手消息,幣安近日在官網發布公告表示2021年度秋季孵化計劃開放申請,入選項目最高可以300萬美元的估值獲得20%的股權融資。有意向的團隊需在8月18日之前在官網提交申請.

1900/1/1 0:00:00
跨鏈橋的安全性和透明性到底有多重要?_SWAP:ANY

DeFi應用在各條鏈上興起,成為最主要的應用場景。跨鏈橋是連接各條區塊鏈資產之間的橋梁,當前在跨鏈橋領域中主要的有AnySwap、Poly.Network、Nerve.Network、Chain.

1900/1/1 0:00:00
流動性質押協議 ClayStack 完成 520 萬美元融資,CoinFund 和 ParaFi Capital 領投_OUT:區塊鏈

鏈捕手消息,流動性質押協議ClayStack完成520萬美元種子輪融資,由CoinFund和ParaFiCapital領投.

1900/1/1 0:00:00
一文讀懂治理代幣的價值來源_加密貨幣:siu幣價格

本文來源于IndexCoop,并經由Tudou研究與編輯。 文章看點: 1.治理代幣在商業組織價值交換中的作用2.“治理權”是現代商業組織中“生產者的重要權益3.治理代幣對生產者的激勵作用和對去.

1900/1/1 0:00:00
BitMEX創始人:加密貨幣的問題真的是杠桿嗎?_TRA:RAD

本文來自于BitMEX博客,作者是ArthurHayes,并經由火星財經進行編譯。幾天前,電影《大空頭》主角原型MichaelBurry曾表示,所有炒作和投機行為都是導致崩盤的起因,當加密貨幣從.

1900/1/1 0:00:00
Synthetix 生態期權協議 Thales 已上線以太坊主網,用戶可創建超60種的二元期權代幣_SYN:zksync幣交易所

鏈捕手消息,Synthetix?生態期權協議?Thales發博客宣布已上線以太坊主網,目前用戶可選擇包含加密貨幣、大宗商品、股票、指數等在內的60多種資產來創建對應的二元期權代幣.

1900/1/1 0:00:00
ads