買比特幣 買比特幣
Ctrl+D 買比特幣
ads

SDC:慢霧:BXH被盜資金出現異動,超1700萬美元資金被跨鏈轉移到BTC網絡_usdn幣脫錨

Author:

Time:1900/1/1 0:00:00

北京時間今日凌晨,慢霧監控到BXH被盜資金出現異動,經慢霧MistTrack分析,異動詳情如下:

1.BSC鏈,黑客地址0x48c9...7d79ApproveCakeToken給PancakeSwap。

慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。

2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。

3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。

4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。

此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]

2.ETH鏈,黑客地址0x48c9...7d79將3987.78WETHWithdraw成ETH。

慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[2022/3/29 14:25:07]

3.ETH鏈,黑客地址0x4967...Eb35使用Uniswap、Curve將DAI全部兌換為renBTC和WBTC,兌換后總數分別為858.0454renBTC和795.2618WBTC;其中858.0454renBTC已全部跨鏈到BTC鏈,跨鏈后地址為1DYR...heSF,目前BTC暫未進一步轉移。

聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]

截止目前,BXH被盜資金并沒有出現轉移到交易所的情況,全部被盜資金仍在黑客地址中。

Tags:USDBICSDCTERusdn幣脫錨Cubic Financeusdc幣最新消息Decentralized Eternal Virtual Traveller

以太坊交易所
INV:鏈游開發者社區MatchboxDAO完成750萬美元融資,StarkWare等參投_Invacio

據TheBlock報道,基于StarkNet的鏈游開發者社區MatchboxDAO以5000萬美元估值完成750萬美元種子輪融資.

1900/1/1 0:00:00
Celsius:最新Celsius法庭文件已被上傳至Internet Archive,包含數千名貸方客戶信息_solana幣今日價格

據TheDailyHodl報道,知名科技博客Gizmodo已將總計超過14000頁的最新Celsius法庭文件上傳到數字數據庫InternetArchive.

1900/1/1 0:00:00
DLT:歐洲證券和市場管理局認為不必為區塊鏈證券交易進一步修改法規_SMA

據CoinDesk報道,歐洲證券和市場管理局周二在一份報告中表示,沒必要針對使用分布式賬本技術進行的證券交易進一步修改市場透明度法,但該機構確實承認其指導意見需要適應Web3時代.

1900/1/1 0:00:00
ALK:Valkyrie旗下兩只加密信托基金已籌集近7400萬美元_VALK

據CoinDesk報道,根據提交給美國證券交易委員會的修訂文件,截至第二季度末管理著12億美元資產的投資公司Valkyrie已為其兩只加密信托基金增加籌集了7360萬美元的新資金.

1900/1/1 0:00:00
MOS:Cosmos Hub 2.0白皮書草案發布,新增鏈間安全角色并支持ATOM流動性質押_MOS Chain

CosmosHub2.0白皮書草案已在其治理論壇正式公布,該白皮書概述了CosmosHub作為鏈間安全核心的全新角色,這意味著其他鏈將能夠使用CosmosHub來保護自己的網絡.

1900/1/1 0:00:00
WON:韓國國會將于10月份對Luna-Terra事件展開國政監察_luna幣一夜3000萬倍

據ITChosun報道,韓國國會將對Luna-Terra事件展開國政監察。韓國國會政務委員會執政黨國民力量黨和在野黨民主黨申請10月11日進行對該國金融監管局進行審計,民主黨申請同月6日作為見證.

1900/1/1 0:00:00
ads