加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:Twitter上有假冒Azuki的網站

Author:

Block

Time:2023/7/23 15:52:50

金色財經報道,據CertiK官方推特發布消息稱,當心在Twitter上推廣的假冒Azuki網站,不要與其交互,該網站連接到一個已知的錢包攻擊者。

安全團隊:Journey of awakening項目遭受閃電貸攻擊,攻擊者獲取大量ATK代幣:金色財經報道,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Journey of awakening(ATK)項目遭受閃電貸攻擊。攻擊者通過閃電貸攻擊的方式攻擊了ATK項目的策略合約(0x96bF2E6CC029363B57Ffa5984b943f825D333614),從合約中獲取了大量的ATK代幣。

Beosin安全團隊分析發現攻擊者已把全部獲得的ATK代幣兌換為約12萬美元的BSC-USD,目前被盜資金已經在0xf2ade5950cdfb43b47fdb0a7bf87e9c84467981f地址被兌換成BNB并且全部轉移到龍卷風地址,Beosin安全團隊將使用Beosin Trace對被盜資金進行持續追蹤。[2022/10/12 10:32:20]

安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。

5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。

截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]

安全團隊:DALEK官方Discord已被入侵:金色財經報道,據CertiK監測,DALEK官方Discord已被入侵。包括BAYC 4651在內的61個NFT被轉移,總地板價約為108 ETH。用戶不要點擊任何鏈接、鑄造或批準任何交易。[2022/9/21 7:11:32]

Conflux與移動網絡WorldMobile合作,將聯合開發基于區塊鏈的SIM卡

金色財經報道,區塊鏈公司Conflux Network與基于區塊鏈的全球移動網絡World Mobile建立了新的合作伙伴關系,旨在擴大基于區塊鏈的移動接入.

Block Chain:2023/7/20 11:07:00
幣安聯合保證金模式將停止支持ADA和DOT作為保證金資產

金色財經報道,據官方公告,幣安合約將于2023年07月27日14:30(東八區時間)起,停止支持ADA和DOT作為聯合保證金資產.

Block Chain:2023/7/20 11:06:22
MarkerDAO創始人于20小時前和13小時前以1044美元買入MKR

金色財經報道,據Spot On Chain監測顯示,MKR過去24小時內增長16%。MakerDAO創始人于20小時和13小時前以1,044美元購買MKR.

Block Chain:2023/7/21 15:50:09
可讀區塊鏈瀏覽器Cymbal完成1850萬美元融資

7月22日消息,總部位于加利福尼亞州門洛帕克的區塊鏈技術初創公司Cymbal宣布完成1850萬美元融資.

Block Chain:2023/7/22 15:51:57
Web3數字音樂項目Hibiki Run完成百萬美元種子輪融資

7月24日消息,Web3數字音樂項目Hibiki Run發推稱,已完成百萬美元種子輪融資.

Block Chain:2023/7/24 15:55:11
模塊化DEX基礎設施Native獲Cypher Capital戰略投資

7月20日消息,模塊化DEX基礎設施Native已與Web3風險投資基金Cypher Capital達成合作伙伴關系并簽署融資協議,具體金額暫未披露,雙方將重點拓展中東和北非市場.

Block Chain:2023/7/20 11:06:00
Bitso集成Stellar網絡促進國際USDC支付

金色財經報道,拉丁美洲加密貨幣交易所Bitso集成Stellar的支付網絡Anchor Network,并與Stellar Development Foundation合作開發了一個解決方案.

Block Chain:2023/7/19 11:05:05
德國央行質疑銀行存款代幣的合法性

金色財經報道,在德意志聯邦銀行7月月報中,央行探討了數字貨幣,包括央行貨幣、代幣化存款和穩定幣。雖然代幣化存款只受到了少數關注,但這足以造成不確定性。許多銀行認為代幣化存款在法律上等同于銀行存款。根據德國央行的說法,...

Block Chain:2023/7/21 11:08:27
Compound團隊關聯地址于2小時前向Coinbase存入2萬枚COMP

7月21日消息,據Lookonchain監測顯示,與Compound團隊相關某巨鯨地址于2小時前向Coinbase存入2萬枚COMP(約合150萬美元).

Block Chain:2023/7/21 15:50:48
前SEC律師:Ripple裁決可能會給SEC的其他未決訴訟帶來問題

金色財經報道,SEC執法部門前助理訴訟律師Christian Schultz表示,最近Ripple案的判決可能會給SEC在其他未決訴訟中帶來問題,特別是那些主要關注二級市場活動的訴訟.

Block Chain:2023/7/21 11:08:25
花旗銀行:到2030年,區塊鏈上的資產代幣化可能會成為價值5萬億美元的行業

金色財經報道,紐約證券交易所的投資者單日交易量超過10億股,但其中許多交易需要數天時間才能結算。摩根大通和花旗等大銀行認為他們有一個解決方案,他們需要借用加密貨幣的工具區塊鏈來實現這一目標.

Block Chain:2023/7/22 15:51:42
Doodles將于8月19日與Camp合作在芝加哥開設藝術快閃店

7月19日消息,Doodles與即買即玩零售商Camp合作,在芝加哥林肯公園附近開設了沉浸式體驗和游樂區,該快閃店占地3500平方英尺,包括玩具店、派對場地和沉浸式劇院。該快閃店將于8月19日開業.

Block Chain:2023/7/20 11:05:33
ads