比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全團隊:某質押挖礦項目遭受攻擊,損失約為11萬美元

Author:

Block

Time:2022/7/12 2:07:05

7月12日消息,據成都鏈安安全社區成員提供的情報顯示,質押挖礦項目(0xa792B90067bd73b048AF12bC2a6E1978FE34BBdb)遭受黑客攻擊。經成都鏈安技術團隊分析,攻擊者利用合約中updateBalance函數的加法溢出漏洞,修改攻擊賬戶的質押量,最終利用超高的質押量領取出了該合約幾乎全部的資產。最終,攻擊者總計獲利約為11萬美元,目前獲利資金一半已進入Tornado.Cash,另一半被轉至0xbfa16fB56B50ac3A69922447BBfC89A59b8B350A地址。成都鏈安“鏈必追”將會對涉案地址進行持續監控。

安全團隊:ROE Finance 項目遭到閃電貸攻擊:金色財經消息,據CertiK監測,ROE Finance項目遭到閃電貸攻擊。目前部署者已暫停合約功能,被盜資金總額約為8萬美元。

ETH合約地址:0x574FF39184Dee9e46F6C3229B95e0e0938e398d0[2023/1/12 11:07:26]

安全團隊:DFX Finance攻擊者獲利逾23萬美元:11月11日消息,據慢霧安全團隊情報,ETH鏈上的DFX Finance項目遭到攻擊,攻擊者獲利約231,138美元。慢霧安全團隊以簡訊形式分享如下:

1. 攻擊者首先調用了名為Curve的合約中的viewDeposit函數來查看合約中的存款情況,之后根據返回的存款情況來構造合適的閃電貸需要借出的錢。

2. 緊接著繼續Curve合約的flash函數進行閃電貸,因為該函數未做重入鎖保護,導致攻擊者利用閃電貸中的flashCallback函數回調了合約的deposit函數進行存款。

3. 存款函數外部調用了ProportionalLiquidity合約的proportionalDeposit函數,在該函數中會將第二步中借來的資金轉移回Curve合約里,并且為攻擊合約進行存款的記賬,并且為攻擊合約鑄造存款憑證。

4. 由于利用重入了存款函數來將資金轉移回Curve合約中,使得成功通過了閃電貸還款的余額檢查。

5. 最后調用withdraw函數進行取款,取款時會根據第三步存款時對攻擊合約記賬燃燒掉存款憑證,并以此成功取出約2,283,092,402枚XIDR代幣和99,866枚USDC代幣獲利。

此次攻擊的主要原因在于Curve合約閃電貸函數并未做重入保護,導致攻擊重入了存款函數進行轉賬代幣來通過閃電貸還款的余額判斷,由于存款時有記賬所以攻擊者可以成功提款獲利。[2022/11/11 12:51:08]

安全團隊:ProjectX項目代幣價格下跌為黑客攻擊并非Rug Pull:7月7日消息,安全團隊CertiK剛剛對ProjectX項目PXT代幣價格下跌發布更新,稱該項目的Discord服務器仍在運行,官方稱價格下降是由于黑客攻擊(漏洞利用)造成的。CertiK對其技術問題表示歉意。

此前消息,CertiK稱ProjectX項目發生Rug Pull,合約部署者拋售代幣后獲利1.9萬美元。[2022/7/7 1:57:33]

Polygon Studios CEO:超過48個Terra項目已經開始遷移到Polygon

7月10日消息,Polygon Studios首席執行官Ryan Wyatt在推特表示,超過48個Terra項目已經開始遷移到Polygon.

Block Chain:2022/7/10 2:03:49
Solana鏈上體育競彩平臺Aver完成750萬美元種子輪融資

金色財經報道,Solana鏈上體育競彩平臺Aver宣布完成750萬美元融資,Jump Crypto領投.

Block Chain:2022/7/9 2:02:18
SHIB過去一個月新增超2萬名持有者,唯一地址數接近120萬

金色財經報道,根據Coinmarketcap數據顯示,SHIB 在過去一個月時間新增超過 2 萬名持有者,該 meme 幣在 6 月 12 日持有者總量為1,178,157 名截至 7 月 11 日,已增長至 1,1...

Block Chain:2022/7/11 2:06:00
美股三大指數集體收跌 納指跌2.26%

金色財經消息,行情顯示,美股三大指數集體收跌,納指跌2.26%,標普500指數跌1.15%,道指跌0.52%。 大型科技股普跌,推特大跌11%,特斯拉跌超6%,英偉達跌超4%,亞馬遜、谷歌跌超3%.

Block Chain:2022/7/12 2:06:23
The Private Shares Funds下調BlockFi投資公司估值

金色財經報道,私募股權公司The Private Shares Funds下調了BlockFi的E系列認股權證和優先股的估值.

Block Chain:2022/7/11 2:04:01
彭博社:新澤西州稅務機關計劃追蹤加密交易數據,以征收銷售稅

7月8日消息,新澤西州稅務機關計劃成立一個工作組,研究如何識別使用加密貨幣進行的交易,以計算應稅銷售收入。此外還將與美國國稅局和各州交流有關數字資產稅收的信息.

Block Chain:2022/7/8 1:59:53
“獨角獸”加密交易平臺CoinSwitch Kuber三位高管離職

金色財經報道,根據加密交易平臺CoinSwitch Kuber發布的一份最新聲明顯示,該平臺三位高管已宣布離職.

Block Chain:2022/7/8 1:59:21
泰國SEC批準修訂數字資產運營商的資本要求

7月12日消息,據官方公告,泰國證券交易委員會(SEC)已批準修訂數字資產運營商的資本要求,要求數字資產運營商有足夠的資金來支持業務運營,從而提升對交易用戶的保護和運營商數字資產業務的可信度.

Block Chain:2022/7/12 2:08:12
Astar生態收益聚合器Avault獲得微軟Startups Founders Hub支持

7月9日消息,Astar生態收益聚合器Avault在推特上表示,Avault現在由微軟提供支持,已成為微軟Startups Founders Hub的一部分.

Block Chain:2022/7/9 2:02:27
Celsius從Aave和Compound收回1.72億美元的抵押品

金色財經消息,加密借貸平臺Celsius Network向Aave和Compound償還了9500萬美元債務,此舉釋放了鎖定在平臺中的1.72億美元抵押品.

Block Chain:2022/7/12 2:06:23
比特幣礦企Marathon Digital二季度開采707個比特幣 持有量增加到10,055 枚

金色財經消息,比特幣礦企Marathon Digital (MARA) 第二季度產出707枚比特幣,比一年前的第二季度增長了 8%,但低于第一季度開采的 1,259 個.

Block Chain:2022/7/8 1:59:13
安全團隊:Celsius向Aave協議償還2000萬枚USDC

7月11日消息,據派盾(PeckShield)監測顯示.

Block Chain:2022/7/11 2:04:53
ads