比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全團隊:DARK POOL項目代幣價格下跌超86%

Author:

Block

Time:2022/9/27 22:33:30

金色財經消息,據CertiK監測,DARK POOL (DPC) 項目代幣價格下跌86%以上。其多個錢包資產已被出售并轉移至EOA 0xD0ABc。

BSC地址:0x280fa78f7a5b87fea9b058cc4a34417a077feb28

安全團隊:FTX交易所遭到gas竊取攻擊事件技術分析:10月13日消息,據Beosin EagleEye Web3安全預警與監控平臺的輿情消息,FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XEN TOKEN。Beosin安全團隊第一時間對事件進行了分析,結果如下:

1.以其中一筆攻擊交易為例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻擊者先在鏈上部署攻擊合約(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX熱錢包地址會向攻擊合約地址轉入小額的資金,利用攻擊合約(0xCba9...7FD3)進行批量創建子合約。由于整個攻擊中創建了大量合約,并且每次執行完子合約之后,子合約都會自毀。

3.接下來子合約fallback()函數去向Xen合約發起鑄幣請求,如下函數,claimRank()函數傳入一個時間期限(最小1天)進行鑄幣,鑄幣條件是只用支付調用gas費,并無其他成本,并且claimMintReward()函數為提取函數,該函數只判斷是否達到時間期限(本次黑客設置的時間期限為最小值1天),便可無條件提取。但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址。

4. 1-3中的步驟,重復多次,并且每次重復過程中都會將已到期的代幣提取出來,并且同時發起新的鑄幣請求。

截止發文時,通過Beosin Trace追蹤發現,FTX交易所損失81ETH,黑客通過DODO,Uniswap將XEN Token換成ETH轉移。[2022/10/13 14:26:15]

安全團隊:MEME MetaFi項目代幣價格下跌超93%:金色財經消息,據CertiK監測,MEME MetaFi(MMF)項目代幣價格下跌93%以上。BSC地址:0x64427e98B5403bbE8A95F12B935d4275d2802B26,注意:請勿將MMF與其他同名項目混淆。[2022/10/10 12:51:26]

安全團隊:BSC Token Hub跨鏈交易驗證方式存在漏洞:10月7日消息,據Beosin EagleEye平臺監測顯示,BSC Token Hub10月7日遭遇黑客攻擊,Beosin安全團隊現將手法解析如下:幣安跨鏈橋BSC Token Hub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。

1)攻擊者先選取一個提交成功的區塊的哈希值(指定塊:110217401)

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊(110217401)的提款證明

Beosin Trace正在對被盜資金進行實時追蹤。[2022/10/7 18:41:51]

Aptos域名項目Aptos Name Service與Aptos達成合作,將為其生態應用提供ANS集成服務

9月27日消息,Aptos生態域名服務項目Aptos Name Service與Aptos達成合作,將為Aptos生態的所有主要應用程序中提供ANS集成和工具服務.

Block Chain:2022/9/27 22:33:11
BitMEX創始人:以太坊競爭者必須證明他們能夠吸引和維持用戶

金色財經報道,BitMEX創始人Arthur Hayes表示, 雖然以太坊的競爭對手可能已經能夠展示他們的技術能力,但他們現在必須證明他們能夠吸引和維持用戶.

Block Chain:2022/10/2 18:37:17
ApeCoin社區發起新提案AIP-88擬推出NFT Launchpad

金色財經報道,ApeCoin社區已發起一項新提案AIP-88,旨在為ApeCoin NFT項目推出Launchpad并將ApeCoin社區整合到一個NFT投放平臺中.

Block Chain:2022/9/26 7:20:23
Beosin:BNBChain上THB項目遭受攻擊事件分析

10月1日消息,據Beosin EagleEye平臺監測顯示,THB項目遭受攻擊.

Block Chain:2022/10/1 18:36:58
Celsius債權人委員會反對股東成立單獨委員會的動議

9月29日消息,據外媒報道,加密借貸平臺Celsius無擔保債權人委員會表示,它計劃反對股東提出的成立一個單獨的委員會的動議,并預計Celsius和其他債權人團體也采取一致行動.

Block Chain:2022/9/29 22:38:46
Safe公布社區挑戰結果:12168個地址被剔除,節省約290萬美元

9月27日消息,數字資產管理平臺Safe公布社區挑戰結果,12,168個地址被剔除,43,575個地址符合空投條件。Safe表示該措施為社區節省約290萬美元,后續會將75%重新分配給社區,25%作為挑戰者的獎勵.

Block Chain:2022/9/27 22:34:00
元宇宙相關加密資產總市值超110.67億美元

金色財經報道,據coinmarketcap數據顯示,元宇宙相關加密資產總市值超110.67億美元,24小時跌幅為2.01%,24小時交易額約11.25億美元.

Block Chain:2022/9/26 7:20:48
加密貨幣總市值為9721.98億美元

金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值為9721.98億美元,24小時交易量為743.87億美元,當前比特幣市值占比為37.9%,以太坊市值占比為16.5%.

Block Chain:2022/9/30 22:41:54
實時云渲染解決方案提供商“蔚領時代”完成4000萬美元B2輪融資,淡馬錫領投

9月26日消息,實時云渲染解決方案提供商“蔚領時代”完成4000萬美元B2輪融資,淡馬錫領投,明勢資本、鼎暉VGC跟投,華興資本和凡卓資本聯合擔任財務顧問.

Block Chain:2022/9/26 7:21:27
Epic Games CEO: 必須阻止蘋果商店對Web2公司征收30%非贏利稅

金色財經報道,蘋果允許在App Store應用程序上買賣NFT的決定并沒有得到Web3支持者的接受。因為蘋果決定對應用內非付費內容的銷售收取30%的標準傭金,而OpenSea對非營利性交易收取2.5%的傭金.

Block Chain:2022/9/27 22:31:27
優酷推出IP云收藏空間“時光宇宙”,每個空間均包含電子藏品

9月29日消息,優酷推出首個IP云收藏空間“時光宇宙”。據介紹,在時光宇宙里,每個空間均包含電子藏品,供兌換收藏。接下來,侏羅紀世界、夢工場、小黃人大眼萌等經典空間也將上線優酷時光宇宙.

Block Chain:2022/9/29 22:40:06
美議員擬立法限制國會議員等高級官員的股票、加密貨幣等投資交易

9月27日消息,美國國會議員擬提出立法,以限制國會議員,高級官員和最高法院大法官的股票持有和交易,該法案也將適用于這些官員的配偶、受撫養的子女等直系親屬,限制還包括“大宗商品、期貨、加密貨幣和其他類似投資”.

Block Chain:2022/9/27 22:31:55
ads