比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全團隊:3DCion超跌過92%,請保持警惕

Author:

Block

Time:2022/8/23 12:42:20

金色財經消息,據CertiK Alert數據監測,@3DCoin_io項目代幣3DC跌幅超過92%,地址為0x42d170aabd301026a16807da851dad54f7c86670,請保持警惕。

安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。

5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。

截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]

安全團隊:Doge Capital項目Discord服務器遭到攻擊:8月5日消息,據CertiK監測,Doge Capital項目官方表示其Discord服務器遭到攻擊,請社區用戶不要點擊、鑄造或批準任何交易。[2022/8/5 12:03:53]

安全團隊:QANplatform攻擊者通過Tornado Cash轉移了186枚ETH:金色財經報道,據CertiK安全團隊監測,QANplatform攻擊者通過Tornado Cash轉移了186枚ETH(價值約36.5萬美元)。錢包地址:ETH:0xc6d3F752A65Df7fb937B25C55Bea6Ae7E70f07Ce。[2022/5/19 3:28:04]

Etherscan新增有關Token轉移的安全附加功能

8月22日消息,Etherscan新增有關Token轉移的安全附加功能:1.地址頁面增加對信譽不佳的Token轉移的警告;2.在交易頁面中添加對含有信譽不佳的Token交易的警告;3.在交易頁面中添加對含有未更新信息...

Block Chain:2022/8/22 12:41:14
Celsius:扣留賬戶存款用戶提出索賠

8月23日消息,加密貨幣借貸機構Celsius索賠人計劃在破產聽證會上成立一個特設小組并保留法律代表,從而收回他們的資產。 該組織成員表示,他們的資產錢被凍結在“扣留賬戶”中,當Celsius停止所有提款時,扣留賬戶...

Block Chain:2022/8/23 12:42:58
Injective已經處理了超過9500萬筆交易

8月24日消息,Injective在與谷歌云舉辦的會議上表示,Injective已經處理了超過9500萬筆交易,并產生了1420萬個區塊。谷歌云平臺 (GCP) 和Injective可以通過密切合作,以構建Web3的...

Block Chain:2022/8/24 12:46:06
消息人士:FTX可能僅以1500萬美元的價格收購BlockFi

金色財經報道,據消息人士稱,FTX US最終可能僅以1500萬美元的價格收購BlockFi,這是交易中的最低價格。這低于CNBC幾個月前報道的2500萬美元的數字.

Block Chain:2022/8/23 12:42:00
電競元宇宙平臺Yesports完成380萬美元戰略融資,Spartan Capital領投

8月24日消息,基于 Polygon 的電競元宇宙平臺 Yesports 宣布完成 380 萬美元新一輪戰略融資,Spartan Capital 領投.

Block Chain:2022/8/24 12:44:29
BAYC系列NFT地板價跌至70 ETH以下

金色財經報道,據OpenSea數據顯示,Bored Ape Yacht Club(BAYC)系列NFT地板價跌至70 ETH以下,截至發稿時,OpenSea顯示BAYC地板價為68.89 ETH.

Block Chain:2022/8/21 12:38:15
美股三大指數集體收漲,標普500指數漲0.30%

金色財經報道,行情顯示,美股三大指數集體收漲,道指漲0.19%,標普500指數漲0.30%,納指漲0.41%美股三大股指短線小幅上揚,納指期貨漲0.17%:行情顯示,美股三大股指短線小幅上揚,道指期貨跌幅收窄至0.1%.

Block Chain:2022/8/25 12:46:52
英國可能會將穩定幣等數字資產納入支付監管的范圍

金色財經消息,英國可能會將穩定幣等數字資產納入當地支付監管的范圍。據了解,該法案將現有的金融法規擴展到以支付為重點的加密貨幣,例如穩定幣,這些加密貨幣旨在維持與法定貨幣(通常是美元)的掛鉤。據悉,該法案定于9月首次在...

Block Chain:2022/8/22 12:39:55
Whale Alert:有1.499億BUSD從Binance轉移到未知錢包

金色財經消息,Whale Alert發推表示,有99,999,996 BUSD(99,999,996美元)從Binance轉移到了未知錢包,隨后又有49,999,996 BUSD(49,999.

Block Chain:2022/8/22 12:40:10
poundtoken宣布已集成到Fireblocks網絡

金色財經報道,poundtoken (GBPT) 是第一個由英鎊 1:1 完全支持的受 FSA 監管的穩定幣,它宣布現在可以在Fireblocks網絡上使用,并與領先的數字資產基礎設施提供商合作.

Block Chain:2022/8/23 12:43:10
Cetera首席投資官:加密貨幣疲軟這是市場避險趨勢的明顯跡象

8月21日消息,金融集團Cetera首席投資官Gene?Goldman:盡管經濟狀況比許多美國人可能意識到的要好,但股市可能會出現回調。好消息很多,但市場反彈過于迅猛,需要暫停一下.

Block Chain:2022/8/21 12:38:26
去中心化交易平臺 SIZE 計劃新增對 Arbitrum 的支持

8月24日消息,由鏈上大宗交易平臺 Integral 推出的去中心化交易平臺 SIZE 計劃新增對 Arbitrum 的支持.

Block Chain:2022/8/24 12:46:01
ads