BTC/HKD+0.02%
ETH/HKD-0.24%
LTC/HKD+1.89%
ADA/HKD+2.61%
SOL/HKD+2.08%
XRP/HKD+0.7%金色財經消息,據CertiK監測,DARK POOL (DPC) 項目代幣價格下跌86%以上。其多個錢包資產已被出售并轉移至EOA 0xD0ABc。
BSC地址:0x280fa78f7a5b87fea9b058cc4a34417a077feb28
安全團隊:FTX交易所遭到gas竊取攻擊事件技術分析:10月13日消息,據Beosin EagleEye Web3安全預警與監控平臺的輿情消息,FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XEN TOKEN。Beosin安全團隊第一時間對事件進行了分析,結果如下:
1.以其中一筆攻擊交易為例
(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻擊者先在鏈上部署攻擊合約(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)
2.FTX熱錢包地址會向攻擊合約地址轉入小額的資金,利用攻擊合約(0xCba9...7FD3)進行批量創建子合約。由于整個攻擊中創建了大量合約,并且每次執行完子合約之后,子合約都會自毀。
3.接下來子合約fallback()函數去向Xen合約發起鑄幣請求,如下函數,claimRank()函數傳入一個時間期限(最小1天)進行鑄幣,鑄幣條件是只用支付調用gas費,并無其他成本,并且claimMintReward()函數為提取函數,該函數只判斷是否達到時間期限(本次黑客設置的時間期限為最小值1天),便可無條件提取。但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址。
4. 1-3中的步驟,重復多次,并且每次重復過程中都會將已到期的代幣提取出來,并且同時發起新的鑄幣請求。
截止發文時,通過Beosin Trace追蹤發現,FTX交易所損失81ETH,黑客通過DODO,Uniswap將XEN Token換成ETH轉移。[2022/10/13 14:26:15]
安全團隊:MEME MetaFi項目代幣價格下跌超93%:金色財經消息,據CertiK監測,MEME MetaFi(MMF)項目代幣價格下跌93%以上。BSC地址:0x64427e98B5403bbE8A95F12B935d4275d2802B26,注意:請勿將MMF與其他同名項目混淆。[2022/10/10 12:51:26]
安全團隊:BSC Token Hub跨鏈交易驗證方式存在漏洞:10月7日消息,據Beosin EagleEye平臺監測顯示,BSC Token Hub10月7日遭遇黑客攻擊,Beosin安全團隊現將手法解析如下:幣安跨鏈橋BSC Token Hub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。
1)攻擊者先選取一個提交成功的區塊的哈希值(指定塊:110217401)
2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點
3)在IAVL樹上添加一個任意的新葉子節點
4)同時,添加一個空白內部節點以滿足實現證明
5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希
6)最終構造出該特定區塊(110217401)的提款證明
Beosin Trace正在對被盜資金進行實時追蹤。[2022/10/7 18:41:51]
9月27日消息,Aptos生態域名服務項目Aptos Name Service與Aptos達成合作,將為Aptos生態的所有主要應用程序中提供ANS集成和工具服務.
Block Chain:2022/9/27 22:33:11金色財經報道,BitMEX創始人Arthur Hayes表示, 雖然以太坊的競爭對手可能已經能夠展示他們的技術能力,但他們現在必須證明他們能夠吸引和維持用戶.
Block Chain:2022/10/2 18:37:17金色財經報道,ApeCoin社區已發起一項新提案AIP-88,旨在為ApeCoin NFT項目推出Launchpad并將ApeCoin社區整合到一個NFT投放平臺中.
Block Chain:2022/9/26 7:20:2310月1日消息,據Beosin EagleEye平臺監測顯示,THB項目遭受攻擊.
Block Chain:2022/10/1 18:36:589月29日消息,據外媒報道,加密借貸平臺Celsius無擔保債權人委員會表示,它計劃反對股東提出的成立一個單獨的委員會的動議,并預計Celsius和其他債權人團體也采取一致行動.
Block Chain:2022/9/29 22:38:469月27日消息,數字資產管理平臺Safe公布社區挑戰結果,12,168個地址被剔除,43,575個地址符合空投條件。Safe表示該措施為社區節省約290萬美元,后續會將75%重新分配給社區,25%作為挑戰者的獎勵.
Block Chain:2022/9/27 22:34:00金色財經報道,據coinmarketcap數據顯示,元宇宙相關加密資產總市值超110.67億美元,24小時跌幅為2.01%,24小時交易額約11.25億美元.
Block Chain:2022/9/26 7:20:48金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值為9721.98億美元,24小時交易量為743.87億美元,當前比特幣市值占比為37.9%,以太坊市值占比為16.5%.
Block Chain:2022/9/30 22:41:549月26日消息,實時云渲染解決方案提供商“蔚領時代”完成4000萬美元B2輪融資,淡馬錫領投,明勢資本、鼎暉VGC跟投,華興資本和凡卓資本聯合擔任財務顧問.
Block Chain:2022/9/26 7:21:27金色財經報道,蘋果允許在App Store應用程序上買賣NFT的決定并沒有得到Web3支持者的接受。因為蘋果決定對應用內非付費內容的銷售收取30%的標準傭金,而OpenSea對非營利性交易收取2.5%的傭金.
Block Chain:2022/9/27 22:31:279月29日消息,優酷推出首個IP云收藏空間“時光宇宙”。據介紹,在時光宇宙里,每個空間均包含電子藏品,供兌換收藏。接下來,侏羅紀世界、夢工場、小黃人大眼萌等經典空間也將上線優酷時光宇宙.
Block Chain:2022/9/29 22:40:069月27日消息,美國國會議員擬提出立法,以限制國會議員,高級官員和最高法院大法官的股票持有和交易,該法案也將適用于這些官員的配偶、受撫養的子女等直系親屬,限制還包括“大宗商品、期貨、加密貨幣和其他類似投資”.
Block Chain:2022/9/27 22:31:55