有黑客用一千萬“撬動”Solana生態上億資金,也有黑客鋌而走險,薅起了交易所的羊毛,同時也有一些Web3項目遭遇私鑰泄露、閃電貸攻擊。
BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,截止發稿時,本周共發生8起攻擊類相關的安全事件,累計受影響金額約1.2億美元,和Beosin安全團隊一起來盤點一下吧。
10月9日?
1.XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍
10月9日,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。本次攻擊是攻擊者通過調用DaoModule合約的executeProposalWithIndex()函數執行了攻擊者的惡意提案,使得意外鑄造了100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW。
Cardano EMURGO BUILD 2023黑客松將于下個月進行:金色財經報道,Cardano開發團隊EMURGO宣布,將于下個月舉辦Cardano EMURGO BUILD 2023黑客松活動,向新一代的去中心化解決方案提供七位數的獎金池。[2023/4/15 14:05:14]
2.Jumpnfinance項目發生Rugpull,涉及金額約115萬美元
Jumpnfinance項目Rugpull。攻擊者調用0xe156合約的0x6b1d9018()函數,提取了該合約中的用戶資產,存放在攻擊者地址上。目前被盜資金中2100BNB($581,700)已轉入Tornado.Cash,剩余部分2058BNB還存放在攻擊者地址。
攻擊Colonial Pipeline的黑客組織Darkside將關閉運營:攻擊Colonial Pipeline的黑客組織Darkside將關閉運營。據悉,DarkSide運營的網站(美國官員表示相信起源于東歐)一直處于關閉狀態。此前消息,Darkside的加密貨幣和服務器已被當局沒收。(華爾街日報)[2021/5/15 22:05:04]
10月11日?
1.QANplatform跨鏈橋遭受黑客攻擊,疑似項目方私鑰泄露,涉及金額約189萬美元
本次事件交易的發起地址是一個疑似項目方的地址,攻擊者通過該地址調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣,目前被盜資金依然存放在攻擊者地址上。
聲音 | 一名黑客的“獨白”:盜取50萬美元的加密貨幣非常容易:據chepicap消息,一位名為“Daniel”的黑客向一家加密媒體承認,對他來說,獲得50萬美元(加密貨幣)是多么容易。他找到了一個簡單的方法來繞過雙重身份認證,即通過SIM交換方法。這個騙局的簡單性是眾所周知的,它會導致很多惡意的人使用這種伎倆來快速賺錢。據Micky.com報道,使用這種方法,每年都有數千萬美元的加密資產被盜。盡管電信供應商聲稱他們有標準的協議來防止這種行為,但Daniel透露,總有辦法說服他們的客戶服務人員。他說:“例如,你打電話假裝在瑞典電信公司Tele2工作,請他們幫你轉接一個號碼。”一旦號碼被重定向,他就會使用Gmail或Outlook中的“忘記密碼”選項來獲取帳戶憑據。Daniel承認,他沒有任何罪惡感,因為他從來沒有見過他的受害者,事實上,他把責任歸咎于他們沒有使用更好的安全措施。而根據分析公司Cipher Trace的一份報告,SIM卡交換是一種越來越流行的詐騙技術。[2019/5/20]
2.Rabby項目遭受黑客攻擊,請用戶取消對相應合約的授權
2018年NEM全球黑客馬拉松競賽獲獎者名單公布:2018年NEM全球黑客馬拉松競賽獲獎者名單公布,其中特等獎第一名為來自挪威的SoW (SocialWallet) by SoT (SocialTeam);第二名為來自巴西的NEM Supernodes Crowdfunding by NEMbr;第三名為來自美國的SocialCake by Crypto Cakes。據了解,NEM全球黑客松是基于NEM區塊鏈的APP開發大賽。黑客松的裁判由NEM基金會主席Lon Wong,NEM基金會初始成員Kristof Van De Reck,以及NEM首席研發工程師Jaguar組成。[2018/2/28]
本次事件是因為RabbyRouter的_swap函數存在外部調用漏洞,導致任何人都可以通過調用該函數,將授權到該合約用戶的資金轉走。目前攻擊者已在Ethereum,BSC鏈,polygon,avax,Fantom,optimistic,Arbitrum發起攻擊,請用戶取消對相應合約的授權。
3.TempleDAO項目遭受黑客攻擊,涉及金額約236萬美元
本次事件是因為StaxLPStaking合約中的migrateStake函數缺少權限校驗,導致任何人都可以通過調用該函數提取合約中的StaxLP。攻擊者攻擊成功后,把獲得的全部StaxLP代幣兌換為了ETH。
10月12日?
1.Journeyofawakening(ATK)項目遭受閃電貸攻擊
本次事件攻擊者通過閃電貸攻擊的方式攻擊了ATK項目的策略合約,從合約中獲取了大量的ATK代幣,之后攻擊者把獲得的全部ATK代幣兌換為約12萬美元的BSC-USD。
2.Solana生態去中心化交易平臺Mango遭遇黑客攻擊,影響高達1.16億美元。
黑客使用了兩個賬戶,一共1000萬USDT起始資金。
第一步,攻擊者向Mango市場存入了500萬USDC。
第二步,攻擊者在MNGO-ERP市場創建了一個4.83億的PlacePerpOrder2頭寸。
第三步,MNGO的價格被操縱,從0.0382美元到0.91美元,通過使用一個單獨的賬戶對其頭寸進行對手交易。
賬戶2現在有4.83億*(0.91-0.03298美元)=4.23億美元,這使得攻擊者可以借出1.16億美元的資金。
10月13日?
1.FTX交易所遭到gas竊取攻擊
FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XENTOKEN。本次事件攻擊者通過FTX熱錢包多次少量的提取以太坊,FTX熱錢包地址會向攻擊合約地址多次轉入小額的資金,隨后會調用到攻擊合約的fallback()函數,通過該函數攻擊者向Xen合約發起鑄幣請求。而Xen合約僅需傳入一個時間期限,便可支持無成本鑄幣,只需支付交易Gas費,但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址,達到攻擊的目的。
原文作者:Karen,ForesightNewsWeb3社交賽道漸露鋒芒,基于去中心化社交圖譜協議LensProtocol之上的社交應用和工具也如雨后春筍般出現.
1900/1/1 0:00:00波哥大的devcon,對我而言,更多是一個儀式,核心不是了解了多少技術干貨,而是切實體會以太坊的變遷.
1900/1/1 0:00:00撰寫:azf.eth Web3的未來不僅僅只是PFP小圖片、NFT市場、CEXs/DEXs和DeFi協議。Web3的未來不僅僅只是PFP小圖片、NFT市場、CEXs/DEXs和DeFi協議.
1900/1/1 0:00:00虛擬土地正成為Web3版本的房地產,那是因為區塊鏈技術的特性可以解決房地產行業中存在的許多問題。事實上NFT最有趣的用例之一就是房地產行業,由區塊鏈技術和房地產NFT的平臺提供支持.
1900/1/1 0:00:0010月31日消息,香港特區政府今日發表有關虛擬資產在港發展的政策宣言,闡明政府為在香港發展具活力的虛擬資產行業和生態系統而訂定的政策立場和方針.
1900/1/1 0:00:00原文作者:pseudotheos? 原文編譯:DeFi之道 Domothy和我合著了這篇文章。PBS仍然是一個活躍的研究領域,但這篇綜合性文章旨在匯總迄今為止的研究進展以及研究方向.
1900/1/1 0:00:00