買比特幣 買比特幣
Ctrl+D 買比特幣
ads

BIR:慢霧分析Poly Network被攻擊根源:跨鏈合約Keeper可被黑客修改,隨意構造交易_CHA

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,安全分析團隊慢霧發布PolyNetwork被攻擊事件的分析報告。慢霧認為,該攻擊瞄準的潛在漏洞是EthCrossChainData合約的keeper可以被EthCrossChainManager合約修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數來執行用戶傳入的數據。

慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

因此,攻擊者利用該函數傳入精心構造的數據來修改EthCrossChainData合約的keeper,替換keeper角色的地址后,攻擊者可以隨意構造交易,從合約中提取任意數量的資金。而keeper的私鑰泄漏并非該事件根源。

動態 | 慢霧:2020年加密貨幣勒索蠕蟲已勒索到 8 筆比特幣:慢霧科技反洗錢(AML)系統監測:世界最早的知名加密貨幣勒索蠕蟲 WannaCry 還在網絡空間中茍延殘喘,通過對其三個傳播版本的行為分析,其中兩個最后一次勒索收到的比特幣分別是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年僅發生一次,另外一個 2020 還在活躍,2020 開始已經勒索收到 8 筆比特幣支付,但額度都很低 0.0001-0.0002 枚之間。這三個傳播版本第一次發生的比特幣收益都是在 2017-05-12,總收益比特幣 54.43334953 枚。雖然收益很少,但 WannaCry 可以被認為是加密貨幣歷史上勒索作惡的鼻主蠕蟲,其傳播核心是 2017-04-13 NSA 方程式組織被 ShdowBrokers(影子經紀人) 泄露第三批網絡軍火里的“永恒之藍”(EternalBlue)漏洞,其成功的全球影響力且匿名性為之后的一系列勒索蠕蟲(如 GandCrab)帶來了巨大促進。[2020/2/23]

昨日,跨鏈互操作性協議PolyNetwork在以太坊、BSC與Polygon部署的智能合約同時遭到黑客攻擊,價值超過5.9億美元的USDC、ETH等資產被黑客轉移。該攻擊為DeFi迄今為止最嚴重的安全事故。

聲音 | 慢霧安全團隊:區塊鏈技術本身存在安全缺陷 可參考以太坊漏洞賞金計劃實現安全:據火訊財經報道,慢霧安全團隊表示,區塊鏈技術本身存在安全缺陷,研究區塊鏈安全的可以參考以太坊漏洞賞金計劃實現安全,包括:1. 客戶端協議實現安全;2. 網絡安全;3. 節點安全;4. 客戶端應用安全;5. 算法使用安全;6. Solidity 語言安全;7. ENS 安全。[2018/7/2]

Tags:BIRDSMOONBCHABIRCrypto BirdsMOONB幣Mecha MorphingAmbire Wallet

歐易okex官網
COI:華爾街日報:Coinbase 儲備近44億美元現金以應對潛在商業風險_COIN

鏈捕手消息,據CoinDesk援引華爾街日報報道,Coinbase截至6月底已積累43.6億美元的現金儲備,遠高于去年底的11億美元.

1900/1/1 0:00:00
GON:收購 Hermez 使 Polygon 成為最全擴容方案,其他 L2 如何接招?_POL

撰文:潘致雄 Polygon以2.5億美元收購Hermez可能是迄今為止第二大的區塊鏈原生協議并購案,以太坊擴容方案?Polygon?也因此補全了目前難度最高、基于零知識證明的擴容技術.

1900/1/1 0:00:00
DEFI:Synthetix 創始人:關于 DeFi、NFT、藝術和游戲交叉點的思考_比特令牌幣defi3.0

本文作者是Synthetix創始人KainWarwick,并由鏈聞翻譯。最近我一直在思考DeFi、NFT、藝術和游戲的「交叉點」.

1900/1/1 0:00:00
USD:多次轉型,入華受挫,USDC發行方背后的資本局_usdc幣是誰發行的

本文來源于深潮TechFlow,作者為Moon。一個人生命中的最大幸運,莫過于在他的人生中途,即在他年富力強時發現了自己生活的使命。??茨威格在《人類群星閃耀時》中如此寫道.

1900/1/1 0:00:00
RGEN:五分鐘讀懂 Divergence:利用高度「定制化」的期權產品進行風險對沖_Legends of Mitra

文章來源于鏈聞ChainNews,作者是?Groot.5·19歷史性的加密貨幣市場崩盤式下跌帶來了中心化交易所巨額資金爆倉并徹底點燃了市場關于牛市終結討論熱度的同時.

1900/1/1 0:00:00
SWAP:Uniswap V3 用戶使用分析:LP 的收益特點和 LP 分布對二級市場交易的輔助_ETH

本文來自FBGCapital,作者為XiaochenLin&JingchengLi。DEX中的頭部平臺UniswapV3UniswapV3自今年5月份上線以來,迅速成為了DEX市場頭部平.

1900/1/1 0:00:00
ads