比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AAVE > Info

EasyFi密鑰泄漏事件分析_FORCE

Author:

Time:1900/1/1 0:00:00

去年4月19日,Layer2DeFi借貸協議EasyFi創始人兼CEOAnkittGaur稱,「有大量EASY代幣從EasyFi官方錢包大量轉移到以太坊網絡和Polygon網絡上的幾個未知錢包。有人攻擊了管理密鑰或助記詞。黑客成功獲取了管理員密鑰,并從協議池中以USD/DAI/USDT形式轉移了600萬美元的現有流動性資金,并將298萬枚EASY代幣轉移到了疑似黑客的錢包中。」

SharkTeam第一時間對此事件進行了攻擊分析和技術分析,并總結了安全防范手段,希望后續的區塊鏈項目可以引以為戒,共筑區塊鏈行業的安全防線。

19,974枚ETH從未知錢包轉入Coinbase:金色財經報道,據WhaleAlert監測, 北京時間14:34,19,974枚ETH(36,600,769美元)從未知錢包轉入Coinbase。[2023/8/1 16:11:16]

攻擊分析

???????通過初步分析,ForceDAO合約中的漏洞主要在xFORCE合約代碼ForceProfitSharing.sol上。該漏洞令所有人都可以在沒有FORCE的時候,鑄造xFORCE。然后再將新鑄造的xFORCE交換為FORCE

法官:美國政府反對Voyager-Binance.US交易的案件有 \"實質性 \"的理由:金色財經報道,紐約法官周五表示,美國政府在反對Binance.US以10億美元收購破產的加密貨幣貸款機構Voyager的資產的交易中,有一個 \"實質性的案情理由\"。地區法官Jennifer Rearden擱置了這項價值10億美元的交易,但表示,考慮到延期可能會使財產每月損失高達1000萬美元,她將努力迅速解決糾紛。(Coindesk)[2023/4/2 13:39:57]

1.最遲通過EasyFi項目的官方向中間地址發送了8800000?EASY

Blur以太坊銷毀量超越Optimism:金色財經報道,據Ultrasound.money數據顯示,NFT市場聚合器Blur以太坊銷毀量已達到7225.25 ETH,超越Optimism(7182.58 ETH)。[2023/3/2 12:38:03]

2.該中間地址分別像兩個受害者地址(0x0c08d0fe35515f191fc8f0811cadcfc6b2615b7)(0xf59c2e9d4ab5736a1813738e5aa5c3f5eaf94d9e)發送了2,700,000和2,000,000個EASY。

3.攻擊者0x83a2eb63b6cc296529468afa85dbde4a469d8b37利用兩受害者的賬戶向攻擊者的賬戶分別轉賬了1,035,555.826203866010956193和1,799,990個EASY。交易的記錄。

通過檢查合約發現,合約中的執行邏輯簡單并沒有可以利用的漏洞。因此可以判定,這是一次因用戶私鑰或助記詞泄露從而竊取用戶虛擬資產

的攻擊。

???????在完成攻擊獲取到大量EASY數字資產后,該攻擊者接著在Uniswap中將EASY置換為USDC。

根據整個攻擊過程的分析,根本原因在于攻擊者可以利用被攻擊者的賬戶地址調用合約,竊取受害者私鑰授權合約執行并向攻擊者地址進行大額數字資產的轉賬

安全防范

1、不要隨意執行來歷不明的二維碼和鏈接;

2、不要泄露自己任何的敏感信息;

3、不截屏或者拍照保存私鑰或助記詞;

4、不在不安全的環境下使用錢包或者導出私鑰、助記詞。

來源:金色財經

Tags:ASYEASYFORCEFORTap Fantasy MCEasy IeodForceForty Seven Bank

AAVE
DeFiance Capital合伙人:如何做出更高效的加密投資決策?_RED

原文標題:《SharpeningtheKnife》原文作者:Wangarian原文編譯:深潮TechFlow目前,加密貨幣代表著技術創新的前沿,這已不是什么秘密.

1900/1/1 0:00:00
如何用Dao重塑傳統游戲公平性_SUN

現在傳統游戲玩法規則不能保證其公平性,無論您使用什么方法,都無法證明沒有作弊行為。然而,有了區塊鏈技術,這一切都可以改變。這將從根本上改變整個游戲行業。話雖如此,區塊鏈游戲收入將公開披露.

1900/1/1 0:00:00
一文探討創新NFT交易市場的發展思路_SEA

作者:有匪 交易市場作為NFT生態的關鍵一環是兵家必爭之地。Opensea作為全球最大的NFT交易市場一直保持著壟斷地位,那么未來會誕生“opensea殺手”嗎?在討論這個問題之前,我們需要對N.

1900/1/1 0:00:00
DeFi 讓你在 2 年內而不用 20 年就能擁有自己的房產_ADA

DeFi讓你在2年內而不用20年就能擁有自己的房產想象一下你現在購買一塊房地產的流程和時間:抵押貸款、利息、財產稅、保險等各種手續和房貸.

1900/1/1 0:00:00
從“V1 Punks爭議”讀懂 CryptoPunks 為何敗給 BAYC_PUNKS

來源:?decrypt 作者:AndrewHayward編譯:Moni,Odaily星球日報對于?NFT?社區許多人來說.

1900/1/1 0:00:00
鏈安訪談68期丨WEB3land引領3D體素元宇宙_WEB

2021年是元宇宙的元年,2022年則是爆發期,眾多元宇宙項目紛紛興起,其中,WEB3land一經推出,便引起海內外社區的共鳴和熱烈討論,很多社區朋友對這個項目異常興奮.

1900/1/1 0:00:00
ads