安全团队:Raibbit Hole的Discord服务器遭入侵

[安全团队:Raibbit Hole的Discord服务器遭入侵]7月22日消息,据CertiK监测,Raibbit Hole项目服务器已被入侵,提醒用户不要点击链接、铸造或批准任何交易。

其它快讯:

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

安全团队:Zebra官方Discord遭黑客袭击:金色财经消息,据CertiK Alert数据监测,Zebra官方Discord遭到黑客袭击,警告用户不要点击链接、铸造或批准任何交易。[2022/9/4 13:07:42]

安全团队:约300枚BNB从DAO Maker攻击者地址转入Tornado Cash:金色财经消息,据派盾监测,约300枚BNB从DAO Maker攻击者地址转入Tornado Cash。

注:去年8月,DAO Maker遭受黑客攻击,被盗价值700万美元的USDC。[2022/6/4 4:02:12]

郑重声明: 安全团队:Raibbit Hole的Discord服务器遭入侵版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 意大利快餐店Welly's将首批社区奖励37.5 ETH发送至Doggy DAO钱包

    [7-24-2022 2:33:51 AM]7月23日消息,Welly团队宣布,第一批社区奖励已经发送到Doggy DAO钱包,金额为37.5 ETH,价值58511.25美元。 在宣布与Shiba Inu合作后,意大利快餐店Welly's于今年2月...

  • 数据:ETH平均Gas费达到1年低点

    [7-23-2022 2:32:21 AM]7月23日消息,据Glassnode数据显示,ETH平均Gas费(7日均值)到达一年低点,为29.184GWEI。 其它快讯: 数据:2021年加密行业投入300亿美元,是2018年的4倍:金色财经消...

  • 麦肯锡、腾讯和埃森哲部分高管加入Animoca Brands

    [7-22-2022 2:30:48 AM]7月22日消息,近期部分原麦肯锡、腾讯和埃森哲高管加入了 Animoca Brands,包括原腾讯微保董事长刘家明(任 Animoca Brands 首席商务官)、原腾讯国际业务集团(IBG)高级业务发展总监 Ben...

  • Dunamu与韩国娱乐公司HYBE创立的NFT合资企业将于今年下半年提供服务

    [7-25-2022 2:35:46 AM]7月25日消息,Upbit运营商Dunamu表示,其与防弹少年团(BTS)经纪公司Hybe创立的NFT合资企业将于2022年下半年推出服务。(Forkast) 其它快讯: 韩国金融科技巨头Dunamu...

  • FTX发布关于GME股票分割的说明

    [7-22-2022 2:30:41 AM]7月22日消息,FTX官网公告发布了关于GME股票分割的说明。 其它快讯: 数据:40,000枚ETH从未知钱包转移到FTX:金色财经报道,Whale Alert监测数据显示,40,000枚ETH (...

  • 安全团队:Raibbit Hole的Discord服务器遭入侵

    [7-22-2022 2:29:57 AM]7月22日消息,据CertiK监测,Raibbit Hole项目服务器已被入侵,提醒用户不要点击链接、铸造或批准任何交易。 其它快讯: 安全团队:跨链DEX聚合器Transit Swap因任意外部调用...

  • 报告:2022年持有稳定币获利超过法币

    [7-23-2022 2:33:18 AM]7月23日消息,区块链分析公司CryptoQuant发布了一份报告,评估有关稳定币的数据及其锚定稳健性。报告发现,在2022年全年持有几乎所有目前排名靠前的稳定币,获利略高于持有实际美元。根据该报告,基于2017年以...

  • 衍生品协议Vyper Protocol将从Serum DAO获得50万枚SRM开发赠款

    [7-25-2022 2:36:41 AM]金色财经消息,链上衍生品协议Vyper Protocol宣布其从Serum DAO申请50万枚SRM的开发赠款获得批准。Vyper Protocol已于上周上线devnet,允许用户创建、交易和结算链上衍生品。 ...

  • 徐州检察通过“大数据+区块链”解决涉罪人员管理难题

    [7-25-2022 2:36:31 AM]7月25日消息,徐州市检察机关从2021年初开始,探索“云检智链-非羁押人员云监督管理(取保)”技术,用大数据加“区块链”,解决了非羁押犯罪嫌疑人的管理难题,提升了法律监督质效,也为疫情防控做出突出贡献。2022年5...

  • V神:以太坊合并已完成90%

    [7-23-2022 2:32:46 AM]7月23日消息,以太坊联合创始人Vitalik Buterin最近表示,该团队正在开展五个长期阶段,以增强网络的整体功能,期待已久的合并是日程安排上的第一件事。V神表示,合并已经完成了 90%,只需要在Ropsten...

  • 山东工艺美术学院面向2022级新生推出景观数字藏品

    [7-25-2022 2:36:19 AM]金色财经报道,据山东工艺美术学院公众号,该校在向2022级新生发送录取通知书的同时还推出了景观数字藏品且为新生专属,该数字藏品以山东工艺美术学院经典地标建筑为设计原型,总计四款。 其它快讯: 山东:将...

FTT比特币主导地位在波动中持续攀升

价格走势。比特币现在对俄罗斯卢布有很大的折扣。 交易量。比特币的交易量在过去的一个月里不断攀升,因为交易员从替代币中轮换出来。 订单的流动性。BTC-RUB和BTC-UAH的价差仍然是波动的,与全球外汇市场一致。 衍生品。BTC和ETH期权的看跌-看涨比率已经稳定下来。 宏观趋势。由于美国通胀率创下40年来的新高,商品价格正在飙升。

SOL十点路径:教你如何成为一个NFT圈内人士

当前随着 BAYC、迪士尼等各种相关的事物持续破圈,互联网世界、投资圈中最火的概念,恐怕就是 NFT 了。圈内的许多人已经把它当作信仰,筑起高地,向上充电延伸;但相当一部分的圈外人,并不了解它为何物,想进进不来,看也看不懂。 本文将介绍十点基础学习路径,帮助每一个圈外小白或是新人玩家快速入圈。

BTC持有 Gaming Tokens 必须知道的事

GameFi 虽然 Game 在前,但紧随其后的 Finance 才是支撑其迅速发展的主要原因。 GameFi 仍处在早期,相比传统游戏可玩性相差甚远,但由于可以帮玩家提升盈利能力而受到青睐。 游戏中玩家的获利主要来自于 NFT 交易,以及对游戏 token 的挖矿和交易。因此了解 token 的经济模式对玩家尤为重要。

TUSD如何为The Sandbox地块估值?是什么推动了地价?

自Meta公司去年10月宣布进军元宇宙以来,虚拟地块NFT的需求激增,推动了价格上涨。The Sandbox已经在领先的元宇宙区块链项目中确立了自己的地位。它由166464个ERC-721代币组成,创造者可以为玩家创造可盈利的体验,如游戏、活动或派对。 本文将带领大家剖析The Sandbox地块的估价过程。

[0:15ms0-0:937ms