比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全公司:ElasticSwap項目被攻擊,攻擊者共獲利約85.4萬美元

Author:

Block

Time:2022/12/13 21:41:23

12月13日消息,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,ElasticSwap被攻擊,由于合約中的添加流動性與移除流動性的計算方式不一致,在添加流動性功能中使用常規的恒定K值算法,但在移除流動性功能中直接獲取了當前池子中兩種代幣的余額進行計算,攻擊者首先添加流動性,之后再將一定數量的USDC.E轉入TIC-USDC交易池中,此時計算出應轉給攻擊者的USDC.E數量已經在基礎上乘以了LP代幣數量即數倍,之后攻擊者再調用移除流動性方法獲利22454枚AVAX(約合290,328美元)。同時,以太坊鏈上ElasticSwap下的AMPL-USDC池子也被同樣的手法攻擊,攻擊者獲利約445枚ETH(約合564,000美元),截止目前兩筆獲利資金均存放在攻擊者賬戶。

第一筆攻擊tx:https://snowtrace.io/tx/0x782b2410fcc9449ead554a81f78184b6f9cca89f07ea346bc50cf11887cd9b18;

第一筆攻擊者賬戶:0x25fDe76A52D01c83E31d2d3D5e1d2011ff103c56。

第二筆攻擊tx:https://etherscan.io/tx/0xb36486f032a450782d5d2fac118ea90a6d3b08cac3409d949c59b43bcd6dbb8f;

第二筆攻擊者賬戶:0xbeadedbabed6a353c9caa4894aa7e5f883e32967。

安全公司:超過280個區塊鏈面臨“零日”漏洞的風險,至少價值250億美元:3月14日消息,據網絡安全公司Halborn表示,估計有280個或更多區塊鏈網絡面臨“零日”漏洞利用的風險,這些漏洞可能會使至少價值250億美元的加密貨幣面臨風險。

Halborn概述了三個漏洞,其中“最關鍵”的漏洞允許攻擊者“向各個節點發送精心設計的惡意共識消息,導致每個節點關閉”。它隨著時間的推移添加了這些消息,可能會使區塊鏈暴露于51%的攻擊中,攻擊者控制網絡的大部分挖礦哈希率或質押代幣以制作新版本的區塊鏈或使其離線。其他“零日漏洞”將允許潛在的攻擊者通過發送遠程過程調用 (RPC) 請求來破壞區塊鏈節點。[2023/3/14 13:03:06]

安全公司Unciphered破解OneKey制造的加密硬件錢包:金色財經報道,根據官方公告,安全公司 Unciphered 成功破解了 OneKey 制造的加密硬件錢包,OneKey 是一家總部位于香港的公司,去年籌集了 2000 萬美元。在硬件錢包中,授予對加密資產訪問權限的私鑰離線存儲并受物理設備保護,這使得它們更不容易受到黑客攻擊或盜竊,但是 Unciphered 能夠繞過 OneKey Mini 中的硬件安全機制,該公司成功實施了“中間人”錢包黑客攻擊,它能夠通過利用漏洞從 OneKey Mini 硬件錢包中提取助記種子短語(即私鑰)。

OneKey 承認了該漏洞,表示其硬件團隊已經更新了安全補丁,沒有任何人受到影響,團隊還向 Unciphered 支付了漏洞賞金,以感謝他們對 OneKey 安全性的貢獻。[2023/2/11 12:00:19]

動態 | 捷克安全公司AVAST公布惡意挖礦程序檢測標準:據crypto.watch消息,捷克安全公司AVAST今日發布了“加密貨幣挖礦準則”,該準則將成為AVAST全系列殺軟件判斷網站或軟件中的內置挖礦程序是否存在惡意的標準。若挖礦程序的運行不符合該項準則,便會被視為惡意程序檢出。據此前報道,Avast今年8月曾表示,如果加密貨幣挖礦程序在運行之前得到了用戶許可,那么它應被視作是合法的。[2018/11/2]

Cumberland DRW交易主管:2023年加密市場將會復蘇

金色財經報道,加密貨幣交易公司Cumberland DRW交易主管Jonah Van Bourg表示,在俄羅斯放松管制以及主要科技公司繼續采用區塊鏈技術之后,他預計比特幣明年最終會出現上升趨勢.

Block Chain:2022/12/13 21:40:46
鏈游The Beacon已面向白名單地址開放鑄造Gen-0 Pet Egg

12月16日消息,TreasureDAO孵化的鏈游The Beacon現已面向白名單用戶開放鑄造Gen-0 Pet Egg,鑄造單價為價值80美元的ETH,在今日20:00開始的第二階段.

Block Chain:2022/12/16 21:48:12
開頭為TKHuVq地址從幣安地址提取25億USDT

據歐科云鏈OKLink數據顯示,12月11日至13日期間幣安POR地址總流出金額約129億美元,凈流出金額約56.5億美元。其中約11.3%的流出資金(15億美元)流入其他中心化機構地址,約0.1%資金(1000萬美...

Block Chain:2022/12/15 21:45:15
LINK巨鯨“Oldwhite”使用超過150個錢包來規避質押限制 共質押超100萬枚LINK

金色財經報道,鏈上數據顯示,OpenSea上標記為 \"Oldwhite \"的加密貨幣錢包與超過100萬個抵押的LINK代幣相關聯.

Block Chain:2022/12/13 21:40:33
M31 Capital選擇Anchorage托管其1億美元的Web3基金

金色財經報道,投資基金經理 M31 Capital 已選擇加密貨幣托管商 Anchorage Digital Bank 來托管其 10 月份推出的 1 億美元 Web3 新基金“Web3 Opportunity Fun.

Block Chain:2022/12/14 21:42:36
美國紐約州指南指示銀行提交商業計劃,包括擬議的加密相關活動的細節

金色財經報道,美國紐約州指南指示銀行提交商業計劃,其中包括擬議的加密相關活動的細節。紐約金融服務部門向國家監管的銀行發布數字資產指導.

Block Chain:2022/12/15 21:47:23
梁鳳儀已被委任香港證監會新一任行政總裁

金色財經報道,香港證監會官網12月15日公布,香港特區行政長官已根據《證券及期貨條例》(第571章)委任梁鳳儀出任香港證券及期貨事務監察委員會(香港證監會)行政總裁,任期3年,由2023年1月1日至2025年12月3...

Block Chain:2022/12/15 21:47:27
過去一周NFT項目Vahalla和Cockpunch交易額共計1860萬美元

金色財經報道,在過去七天內,Vahalla和Cockpunch兩個NFT項目的交易額共計1860萬美元,在NFT排行榜上分別排名第三和第四.

Block Chain:2022/12/15 21:45:11
過去24小時超過1.17億美元頭寸被清算

金色財經報道,數據顯示,過去24小時超過1.17億美元頭寸被清算,其中比特幣和以太坊占據了大部分頭寸,超過92%的清算都是多頭頭寸清算.

Block Chain:2022/12/16 21:49:19
幣安期貨現已與金融信息平臺TradingView集成

12月15日消息,Binance 期貨宣布現已與交易信息平臺 TradingView 集成,使用戶能夠進行技術和基礎分析,有效地管理他們的交易,并通過社區學習新策略.

Block Chain:2022/12/15 21:46:58
澳大利亞通信和媒體管理局:幣安因垃圾郵件違規行為被處罰200萬美元

金色財經報道,澳大利亞通信和媒體管理局 (ACMA) 宣布 Binance 因在 2021 年 10 月至 2022 年 5 月期間發送垃圾郵件的違規行為被處以 200 萬美元的罰款.

Block Chain:2022/12/15 21:45:51
數據:過去24小時XEN Batch Minter合約銷毀達150枚ETH

12月12日消息,據OKLink數據顯示,過去24小時XEN Batch Minter智能合約的ETH銷毀量超150枚ETH,排名第一,XEN Crypto銷毀量為42.41 ETH,排名第七.

Block Chain:2022/12/12 21:39:00
ads