買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Filecoin > Info

0X0:安全團隊:Reaper Farm項目遭到攻擊事件解析,項目方損失約170萬美元_Everscale

Author:

Time:1900/1/1 0:00:00

據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,ReaperFarm項目遭到黑客攻擊,成都鏈安安全團隊發現由于_withdraw中owner地址可控且未作任何訪問控制,導致調用withdraw或redeem函數可提取任意用戶資產。攻擊者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻擊合約(0x8162a5e187128565ace634e76fdd083cb04d0145)通過漏洞合約(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用戶資金,累計獲利62ETH,160萬DAI,約價值170萬美元,目前攻擊者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通過跨鏈將所有獲利資金轉入Tornado.Cash,成都鏈安鏈必追平臺將對被盜資金進行實時監控和追蹤。

安全團隊:BSC鏈上Level Finance被盜資金目前仍存放在攻擊者地址內:金色財經報道,根據區塊鏈安全審計公司Beosin旗下的Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月2日BSC鏈上的Level__Finance 項目被攻擊,損失資金高達一百萬美元。通過分析代碼得知,攻擊者地址0x61bb...12e創建了攻擊合約0xf08a...629,隨后利用攻擊合約調用了被攻擊合約0x9770...63a的claimMultiple函數,由于被攻擊合約在users獎勵計算后沒有進行對應的users賬本清除,導致同一個epoch的claimed獎勵可以被反復領取。攻擊者多次調用函數使用同一個epoch來反復領取Level Token,隨后將領取的Level Token在多個pair中swap成3345個BNB(約109萬美元),被盜資金目前仍存放在攻擊者地址內(0x70319d1c09e1373fc7b10403c852909e5b20a9d5),Beosin將持續對被盜資金監控。[2023/5/2 14:38:03]

安全團隊:SOL Decoder項目Discord服務器遭攻擊:9月28日消息,據CertiK監測,SOL Decoder項目Discord服務器遭攻擊。請社區用戶不要點擊鏈接、鑄造或批準任何交易。[2022/9/28 5:57:07]

安全團隊:針對Wintermute損失1.6億美元黑客事件,建議項目方移除相關地址管理權限:金色財經報道,2022年9月20日,據Beosin EagleEye監測顯示,Wintermute在DeFi黑客攻擊中損失1.6億美元,Beosin 安全團隊發現,攻擊者頻繁的利用0x0000000fe6a...地址調用0x00000000ae34...合約的0x178979ae函數向0x0248地址(攻擊者合約)轉賬,通過反編譯合約,發現調用0x178979ae函數需要權限校驗,通過函數查詢,確認0x0000000fe6a地址擁有setCommonAdmin權限,并且該地址在攻擊之前和該合約有正常的交互,那么可以確認0x0000000fe6a的私鑰被泄露。結合地址特征(0x0000000),疑似項目方使用Profanity工具生成地址。該工具在之前發的文章中,已有安全研究者確認其隨機性存在安全缺陷(有暴力破解私鑰的風險),導致私鑰可能泄漏。

Beosin 安全團隊建議:1.項目方移除0x0000000fe6a地址以及其他靚號地址的setCommonAdmin/owner等管理權限,并使用安全的錢包地址替換。2.其他使用Profanity工具生成錢包地址的項目方或者用戶,請盡快轉移資產。Beosin Trace正在對被盜資金進行分析追蹤。[2022/9/20 7:08:40]

Tags:0X0EOSSINEVE0X0幣LEOS幣Pissing CatEverscale

Filecoin
SON:現在還是熊市,別漲點就喊牛回_以太坊

最近半個月的行情讓人又開始對牛市浮想聯翩了以太坊從前低價格已經實現過翻倍了。半個月漲了幾倍的幣也有不少.

1900/1/1 0:00:00
區塊鏈:是什么推動了OP今天暴漲?_區塊鏈幣圈是什么意思

8月4日,據幣安數據顯示,以太坊L2項目Optimism的代幣OP今日上午一度漲至2.243USDT,現報2.075USDT,24小時漲幅一度達到38.3%.

1900/1/1 0:00:00
LIB:CITEX平臺早報-2022年8月4日_GES

10:00數據BTC全網算力198.94EH/S當前挖礦難度27.69T理論收益0.00000450BTC/T/天ETH全網算力905.30TH/S當前挖礦難度11.97P理論收益0.

1900/1/1 0:00:00
COIN:關于SHIT暫停充值的公告_WITH coin

尊敬的用戶: CoinW將暫停SHIT充值功能,提現功能正常開放,具體恢復時間另行通知,感謝您的支持與諒解!CoinW官網:https://www.coinw.support/Compound關.

1900/1/1 0:00:00
Solana:重新定義Solana,你還會相信它嗎?_LANA

Solana錢包Phantom疑似遭遇黑客攻擊,多名用戶報告稱其資金在不知情的情況下被耗盡。到目前為止,攻擊者的可疑錢包已經竊取了至少50萬美元的SOL代幣、150萬美元的SPL代幣和100萬美.

1900/1/1 0:00:00
MEV:以太坊合并遇到問題,開發者能解決嗎?_YVBOOST價格

隨著以太坊合并日期越來越近,以太坊開發者近期召開會議,討論了一些解決方案,以解決合并可能出現的潛在問題.

1900/1/1 0:00:00
ads