買比特幣 買比特幣
Ctrl+D 買比特幣
ads

POL:黑客超額完成KPI?受影響金額約1.2億美元 本周Web3安全事件回顧_Astake Finance

Author:

Time:1900/1/1 0:00:00

有黑客用一千萬“撬動”Solana 生態上億資金,也有黑客鋌而走險,薅起了交易所的羊毛,同時也有一些Web3項目遭遇私鑰泄露、閃電貸攻擊。

Beosin EagleEye Web3安全預警與監控平臺監測顯示,截止發稿時,本周共發生8起攻擊類相關的安全事件,累計受影響金額約1.2億美元,和Beosin安全團隊一起來盤點一下吧。

10月9日 

1. XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍

10月9日,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。本次攻擊是攻擊者通過調用DaoModule合約的executeProposalWithIndex()函數執行了攻擊者的惡意提案,使得意外鑄造了100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW。

ApolloX發布攻擊調查結果:黑客利用交易獎勵合約漏洞積累255個簽名后從提款合約提取5300萬枚APX:6月9日消息,去中心化交易所ApolloX針對黑客攻擊事件更新稱,一名黑客利用Apollo X的交易獎勵合約中的一個漏洞積累了255個簽名,然后使用這些簽名從提款合約中提取了5300萬枚APX代幣。不過,用戶的資金不會受到損失,ApolloX更改了Staking合約的真實持有者。ApolloX團隊還用60萬美元緊急回購了12,748,585枚APX代幣。損失的代幣將通過交易所交易費賺取的APX來彌補。[2022/6/9 4:13:59]

2. Jumpnfinance項目發生Rugpull,涉及金額約115萬美元

Jumpnfinance項目Rugpull。攻擊者調用0xe156合約的0x6b1d9018()函數,提取了該合約中的用戶資產,存放在攻擊者地址上。目前被盜資金中2100 BNB ($581,700)已轉入Tornado.Cash,剩余部分2058 BNB($571,128)還存放在攻擊者地址。

黑客攻擊游戲Runescape漏洞獲取資金以購買比特幣:黑客利用游戲Runescape的漏洞進行雙花攻擊獲取了數萬億的游戲幣,價值超25萬美元,并利用這些資金購買比特幣。據稱,Runescape發行商Jagex已經修補了Runescape的漏洞,但黑客卻仍能對Runescape 3進行類似的雙花攻擊。 對此,一些社區成員建議Jagex考慮采用比特幣或其他加密資產作為他們的游戲貨幣,并利用區塊鏈技術來抵抗雙花攻擊。(Cryptoglobe)[2020/7/13]

1. QANplatform跨鏈橋遭受黑客攻擊,疑似項目方私鑰泄露,涉及金額約189萬美元

本次事件交易的發起地址是一個疑似項目方的地址,攻擊者通過該地址調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣,目前被盜資金依然存放在攻擊者地址上。

電子巨頭LG和三菱海量數據或因黑客攻擊遭泄露:有兩個勒索軟件團伙攻擊電子巨頭LG和日本跨國汽車制造商三菱集團,黑客正在威脅這兩家公司支付贖金,否則將會泄露相關數據。勒索軟件團伙聲稱已經竊取40GB以上源代碼,包括擁有LG旗下一種或多種產品(也許是手機)源代碼,這可能會對使用這項設備用戶帶來安全隱患。(cointelegraph)[2020/6/27]

2. Rabby項目遭受黑客攻擊,請用戶取消對相應合約的授權

本次事件是因為RabbyRouter的_swap函數存在外部調用漏洞,導致任何人都可以通過調用該函數,將授權到該合約用戶的資金轉走。目前攻擊者已在Ethereum,BSC鏈,polygon,avax,Fantom,optimistic,Arbitrum發起攻擊,請用戶取消對相應合約的授權。

動態 | EOS競猜游戲SKR EOS遭黑客攻擊:14日凌晨,EOS競猜游戲SKR EOS遭黑客攻擊,攻擊者創建多個小號(backstairs11到backstairs15等)并結合推塊攻擊成功攻擊SKR EOS?并獲利上千個EOS。此前在6月12日,成都鏈安態勢感知系統檢測到EOS競猜類游戲SKR EOS遭到預攻擊,有攻擊者通過合約不斷發起延時交易,嘗試預先計算或者得到游戲合約的開獎參數。[2019/6/14]

3. TempleDAO項目遭受黑客攻擊,涉及金額約236萬美元

本次事件是因為StaxLPStaking合約中的migrateStake函數缺少權限校驗,導致任何人都可以通過調用該函數提取合約中的StaxLP。攻擊者攻擊成功后,把獲得的全部StaxLP代幣兌換為了ETH。

1. Journey of awakening (ATK)項目遭受閃電貸攻擊

本次事件攻擊者通過閃電貸攻擊的方式攻擊了ATK項目的策略合約,從合約中獲取了大量的ATK代幣,之后攻擊者把獲得的全部ATK代幣兌換為約12萬美元的BSC-USD。

2. Solana 生態去中心化交易平臺 Mango遭遇黑客攻擊,影響高達 1.16 億美元。

黑客使用了兩個賬戶,一共1000萬USDT起始資金。

第一步,攻擊者向Mango市場存入了500萬USDC。

第二步,攻擊者在MNGO-ERP市場創建了一個4.83億的PlacePerpOrder2頭寸。

第三步,MNGO的價格被操縱,從0.0382美元到0.91美元,通過使用一個單獨的賬戶(賬戶2)對其頭寸進行對手交易。

賬戶2現在有4.83億*(0.91-0.03298美元)=4.23億美元,這使得攻擊者可以借出1.16億美元的資金。

1. FTX交易所遭到gas竊取攻擊

FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XEN TOKEN。本次事件攻擊者通過FTX熱錢包多次少量的提取以太坊,FTX熱錢包地址會向攻擊合約地址多次轉入小額的資金,隨后會調用到攻擊合約的fallback()函數,通過該函數攻擊者向Xen合約發起鑄幣請求。而Xen合約僅需傳入一個時間期限,便可支持無成本鑄幣,只需支付交易Gas費,但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址,達到攻擊的目的。

Beosin

企業專欄

閱讀更多

白話區塊鏈

金色財經Maxwell

NFT中文社區

CoinDesk中文

達瓴智庫

去中心化金融社區

金色薦讀

肖颯lawyer

CT中文

ETH中文

ForesightNews

Tags:EOSSTAFTXPOLEOSDTAstake FinanceCITIES Vault (NFTX)poloniex中文交易平臺

火幣APP下載
DAS:NFT:關閉、跑路、停售 300億泡沫破裂?_NFT

元宇宙到底是什么? 時至今日,也還沒有明確結論,但這并沒耽誤大批品牌率先入局,甚至已經賺得盆滿缽滿。而品牌們的元宇宙賺錢"法器"似乎已經找到——NFT(Non-Fungible Token).

1900/1/1 0:00:00
NFT:A16z:擁抱Web3 如何與NFT項目和社區建立合作關系?_The DAOX Index

隨著NFT市場的發展,很多大型項目去年的交易量達到了數十億美元,還有一些項目影響力不斷上升。他們當中的一部分已經吸引了Web3和傳統公司的大量關注.

1900/1/1 0:00:00
XIN:投融資活躍 多地出臺政策推動元宇宙產業發展_AXIN價格

元宇宙產業投融資持續活躍,近期多家元宇宙細分賽道公司宣布完成融資。數據顯示,三季度國內元宇宙領域投融資事件總數為339起,較二季度增加188起,環比增長125%.

1900/1/1 0:00:00
Aptos:金色早報 | 萬事達卡將幫助金融機構提供加密貨幣交易_aptos幣價最高

▌萬事達卡將幫助金融機構提供加密貨幣交易金色財經報道,萬事達卡啟動了一項幫助金融機構提供加密貨幣交易服務的計劃,通過充當 Paxos 與金融機構間的橋梁.

1900/1/1 0:00:00
ASH:HashKey 崔晨:解析公鏈多層結構趨勢和互操作性_FLASH價格

從互操作性角度,波卡等原生型多層結構要優于 Layer 2 等后天型,因為前者可實現信息流轉和智能合約調用.

1900/1/1 0:00:00
以太坊:金色觀察 | 都在談論的XEN是個啥 11個問題讀懂_區塊鏈域名開發

2022年10月9日一開始,加密社區都在談論XEN。因為據ultrasound.money數據,XEN上線僅約8個小時,XEN燃燒的ETH就達到1300枚ETH.

1900/1/1 0:00:00
ads