比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全團隊:Rubic被攻擊事件簡析

Author:

Block

Time:2022/12/25 22:06:32

金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。

安全團隊:SNK項目遭受攻擊,黑客獲利約19萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,SNK項目遭受攻擊(0x7394f2520ff4e913321dd78f67dd84483e396eb7a25cbb02e06fe875fc47013a),黑客利用SNK的邀請獎勵機制獲利19萬美元,目前資金仍在黑客地址中0x7738B2f18d994C7c8Fa10E1FE456069624740f3e,Beosin Trace將持續對資金流向進行監控。[2023/5/10 14:54:01]

安全團隊:某MEV機器人被利用,損失約187.75WETH:10月14日消息,BlockSec監測顯示,MEV機器人(0x00000.....be0d72)被利用,損失約為187.75WETH。其中攻擊者用Flashloan借了1WETH并發送給機器人,隨后機器人將WETH換成USDC并發送到攻擊者的合約,攻擊者將USDC換成WETH并提現。[2022/10/14 14:27:39]

分析 | 慢霧安全團隊提醒|EOS假賬號安全風險預警:根據IMEOS報道,EOS 假賬號安全風險預警,慢霧安全團隊提醒:

如果 EOS 錢包開發者沒對節點確認進行嚴格判斷,比如應該至少判斷 15 個確認節點才能告訴用戶賬號創建成功,那么就可能出現假賬號攻擊。

攻擊示意如下:

1. 用戶使用某款 EOS 錢包注冊賬號(比如 aaaabbbbcccc),錢包提示注冊成功,但由于判斷不嚴格,這個賬號本質是還沒注冊成功

2. 用戶立即拿這個賬號去某交易所做提現操作

3. 如果這個過程任意環節作惡,都可能再搶注 aaaabbbbcccc 這個賬號,導致用戶提現到一個已經不是自己賬號的賬號里

防御建議:輪詢節點,返回不可逆區塊信息再提示成功,具體技術過程如下:

1. push_transaction 后會得到 trx_id

2. 請求接口 POST /v1/history/get_transaction

3. 返回參數中 block_num 小于等于 last_irreversible_block 即為不可逆[2018/7/16]

報告:最富有加密投資者集中在美國、中國和加拿大

金色財經報道,盡管2022年加密貨幣價格暴跌,加密貨幣行業仍然產生了大量超級富豪投資者。新數據顯示,美國、中國和加拿大是這些加密財富創造者最集中的國家.

Block Chain:2022/12/25 22:06:37
愛奇藝推出元宇宙綜藝娛樂APP“元音大陸”

金色財經報道,愛奇藝推出元宇宙概念的綜藝娛樂APP“元音大陸”,這是近期愛奇藝出品的虛擬現實游戲闖關真人秀《元音大冒險》的衍生APP。“元音大陸”中的桃豆世界是基于愛奇藝影視IP所衍生的3D虛擬互動空間.

Block Chain:2022/12/23 22:02:49
最后活躍7-10年的ETH供應量達到歷史新高

金色財經報道,據Glassnode數據顯示,最后活躍7-10年的ETH供應量剛剛達到3312221.820 ETH的歷史新高.

Block Chain:2022/12/24 22:04:16
馬斯克:推特已控制住開支,但仍不安全

12月26日消息,馬斯克在回復推特用戶時表示,盡管已經控制住了開支,但推特目前還不安全。公司只是沒有走上破產的快車道,但仍有很多工作要做。據此前消息,馬斯克表示一旦找到繼任者便會辭去CEO職務,之后將只會負責管理軟件...

Block Chain:2022/12/26 22:07:25
Axie Infinity通過Google Play商店的審核

金色財經報道,官方消息,鏈游Axie Infinity通過了Google Play商店的審核。 Axie Infinity表示,計劃首先在馬來西亞Play商店試運行Origins,讓團隊有機會繼續測試和改進游戲.

Block Chain:2022/12/22 22:01:10
數據:150,000,000枚USDC從USDC Treasury轉移到Coinbase

金色財經報道,據Whale Alert數據顯示,150,000,000枚USDC(價值約149,997,458美元)從USDC Treasury轉移到Coinbase.

Block Chain:2022/12/27 22:09:20
約4410萬美元BTC轉入Coinbase

金色財經報道,2621枚BTC于今日07:38從未知錢包轉入Coinbase,價值約4410萬美元.

Block Chain:2022/12/23 22:02:52
或受特朗普NFT推動,Polygon日均交易量年內第二次超越BNB Chain

金色財經報道,據Nansen發布數據顯示,Polygon在18日當周的日均交易量接近300萬筆,超過了BNB Chain,也是Polygon今年內第二次在該指標上超越BNB Chain.

Block Chain:2022/12/26 22:07:18
Shiba Inu二層解決方案“Shibarium”即將發布

金色財經報道,據Shiba Inu核心開發人員@Shytoshi Kusama在社交媒體透露,Layer 2區塊鏈解決方案“Shibarium”預計即將發布,并提醒用戶為2023年做好準備.

Block Chain:2022/12/27 22:09:49
馬紹爾群島新法律承認DAO為有限責任公司

金色財經報道,太平洋島國馬紹爾群島共和國周四通過了《2022年分散自治組織法》,承認 DAO 為有限責任公司 (LLC)。馬紹爾群島的新法律涵蓋營利性和非營利性 DAO。法律框架還認可這些組織的內部治理流程,包括對提...

Block Chain:2022/12/23 22:02:07
比特幣閃電網絡通道數量為75,706個

金色財經報道,1ML數據顯示,當前比特幣閃電網絡節點為15,975 個,過去30天減少0.19%;通道數量為75,706個,較一個月前減少了0.7%;網絡容量為5,134.93枚BTC,月漲1%.

Block Chain:2022/12/26 22:07:32
BitMEX:計劃2023年上線更多永續合約和期貨交易對

金色財經報道,BitMEX表示,展望2023年時,計劃上線更多永續合約和期貨交易對.

Block Chain:2022/12/22 22:01:46
ads