買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > MANA > Info

EASY:EasyFi密鑰泄漏事件分析_ORC

Author:

Time:1900/1/1 0:00:00

去年4月19日,Layer2DeFi借貸協議EasyFi創始人兼CEOAnkittGaur稱,「有大量EASY代幣從EasyFi官方錢包大量轉移到以太坊網絡和Polygon網絡上的幾個未知錢包。有人攻擊了管理密鑰或助記詞。黑客成功獲取了管理員密鑰,并從協議池中以USD/DAI/USDT形式轉移了600萬美元的現有流動性資金,并將298萬枚EASY代幣轉移到了疑似黑客的錢包中。」

SharkTeam第一時間對此事件進行了攻擊分析和技術分析,并總結了安全防范手段,希望后續的區塊鏈項目可以引以為戒,共筑區塊鏈行業的安全防線。

Lookonchain:疑似Amber的機構在今天市場下跌前拋售1736萬美元WBTC和926萬美元ETH:金色財經報道,據Lookonchain監測顯示,某機構(也許是AmberGroup)在今天市場下跌之前拋售了800枚WBTC(1,736萬美元)和6,042枚ETH(926萬美元)。在2月10日市場下跌之前,還拋售了6,525枚ETH(1,080萬美元)和1,000枚WBTC(2,284萬美元)。[2023/3/10 12:54:15]

攻擊分析

???????通過初步分析,ForceDAO合約中的漏洞主要在xFORCE合約代碼ForceProfitSharing.sol上。該漏洞令所有人都可以在沒有FORCE的時候,鑄造xFORCE。然后再將新鑄造的xFORCE交換為FORCE

數字資產管理平臺Oryy加入Kava Rise開發者激勵計劃:據官方消息,基于Safe的數字資產管理平臺Oryy加入Kava Rise開發者激勵計劃。Oryy已成功部署其協議,能夠幫助用戶定制其在Flare Network上管理其加密資產的方式。[2023/2/12 12:01:59]

1.最遲通過EasyFi項目的官方向中間地址發送了8800000?EASY

10月1日至今,ARK基金共買入33763股灰度GBTC:金色財經報道,ARK方舟基金持倉數據顯示,10月1日至今,ARK基金共買入33763股灰度GBTC。截止周五收盤,GBTC收盤報11.16美元。[2022/10/16 14:29:14]

2.該中間地址分別像兩個受害者地址(0x0c08d0fe35515f191fc8f0811cadcfc6b2615b7)(0xf59c2e9d4ab5736a1813738e5aa5c3f5eaf94d9e)發送了2,700,000和2,000,000個EASY。

3.攻擊者0x83a2eb63b6cc296529468afa85dbde4a469d8b37利用兩受害者的賬戶向攻擊者的賬戶分別轉賬了1,035,555.826203866010956193和1,799,990個EASY。交易的記錄。

通過檢查合約發現,合約中的執行邏輯簡單并沒有可以利用的漏洞。因此可以判定,這是一次因用戶私鑰或助記詞泄露從而竊取用戶虛擬資產

的攻擊。

???????在完成攻擊獲取到大量EASY數字資產后,該攻擊者接著在Uniswap中將EASY置換為USDC。

根據整個攻擊過程的分析,根本原因在于攻擊者可以利用被攻擊者的賬戶地址調用合約,竊取受害者私鑰授權合約執行并向攻擊者地址進行大額數字資產的轉賬

安全防范

1、不要隨意執行來歷不明的二維碼和鏈接;

2、不要泄露自己任何的敏感信息;

3、不截屏或者拍照保存私鑰或助記詞;

4、不在不安全的環境下使用錢包或者導出私鑰、助記詞。

來源:金色財經

Tags:EASYASYFORORCbtceasypayoasys幣價格堡壘幣FORTorc幣能買嗎

MANA
VEN:富達報告:比特幣為何不可替代(上)_bitvenus介紹

來源:FidelityDigitalAssetServices作者:研究總監ChrisKuiper、研究員JackNeureuter編譯:Corn、陳一晚風一旦投資者決定投資數字資產.

1900/1/1 0:00:00
WEB3:大佬的2022年Web3市場預測_AIN

文章作者:做實驗的W 很慚愧的,雖然就讀于所謂兩財一貿,身邊一堆人在金融卷死卷死,但我對一級二級市場實在沒有很深的接觸和了解,頂多是能對一些business的東西泛泛而談.

1900/1/1 0:00:00
區塊鏈:一文闡述給區塊鏈安全領域帶來問題的五個因素_cardano幣五個階段

區塊鏈通過網絡可以將記錄數字化并分發到網絡上,有了區塊鏈,交易驗證不再依賴單一的中心化機構。在毛球科技看來,沒有單點故障——或腐敗——不僅是去中心化結構范式的固有安全優勢,也是基本的哲學和商業驅.

1900/1/1 0:00:00
BRAND:道富倫幣:1-26比特幣以太坊壓力支撐 咱們韭菜命運必須掌握在咱們手里_Diamond Hands Token

昨日回顧今日行情分析 比特幣昨日行情來回震蕩,早間從37550附近一路下行至35700附近后開始走出反彈最終幣價再次回到37500附近,多空并未有延續性,由此可見37500附近阻力位較大.

1900/1/1 0:00:00
ATA:解析游戲側鏈Ronin:Axie Infinity 的飛輪野望_yAxis

作者:JoelJohn,LedgerPrime首席執行官翻譯:KayFeng,ApertureDigital創始合伙人.

1900/1/1 0:00:00
NFT:Nansen 2021年加密行業報告:L1、DeFi、NFT等的鏈上復盤_GNFT幣

原文標題:《StateoftheCryptoIndustryReport2021》 原文來源:Nansen 原文編譯:律動BlockBeats 全年概況 2021年對于加密來說是重要的一年.

1900/1/1 0:00:00
ads