比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧分析Poly Network被黑:事件原因并非keeper私鑰泄露,而是跨鏈合約keeper可被修改_ETH

Author:

Time:1900/1/1 0:00:00

巴比特訊,8月10日晚間,跨鏈互操作協議PolyNetwork遭到黑客攻擊,共計超6.1億美元轉出至3個地址,受此影響導致O3Swap跨鏈池大額資產被轉出。對此,慢霧安全團隊發布分析報告表示,這種攻擊主要是因為EthCrossChainData合約的keeper可以被EthCrossChainManager合約修改,EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數來執行用戶傳入的數據。因此,攻擊者利用該函數傳入精心構造的數據來修改EthCrossChainData合約的keeper,并非由于keeper的私鑰泄露而發生此事件。

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

聲音 | 慢霧分析:Upbit 可能遭遇了 APT 攻擊:慢霧安全團隊懷疑 Upbit 被盜 34.2 萬 ETH 可能和之前一直在活動的 APT(高級持續性威脅)攻擊有關,這種攻擊的特點是長期潛伏,直到碰到可操作的大資金,一次性大筆盜走。因為年初 Upbit 就發現來自朝鮮的這類攻擊行為。當然我們也不能排除內鬼可能性。此外,被盜的是 Upbit 的ETH 熱錢包。冷錢包應該暫無風險。[2019/11/27]

Tags:ETHSWAPACKHACETHICAGSWAP價格blackholecoinHackerLink

芝麻開門交易所下載
AEX安銀取得美國MSB牌照,擁抱合規監管,資產更安全!_數字資產

據AEX安銀最新消息,AEX安銀目前已獲得美國MSB牌照。美國MSB牌照是由Fincen(美國財政部下設機構金融犯罪執法局)監管并頒發的一類金融牌照,屬于注冊許可制.

1900/1/1 0:00:00
DAO 治理基礎設施 Tally 完成由 Blockchain Capital 和 Placeholder 領投的 600 萬美元融資,多個 DAO 組織參投_Maker

鏈聞消息,據CoinDesk報道,為DAO開發治理基礎設施的初創平臺Tally獲得600萬美元融資,BlockchainCapital和Placeholder領投.

1900/1/1 0:00:00
虎符關于創新區升級維護的公告(2021/8/11)_END

尊敬的虎符用戶: 為了提升服務質量,進一步優化用戶的交易體驗,虎符將于2021年8月17日1:00-2021年8月17日5:00(UTC8)對創新區交易進行技術升級維護.

1900/1/1 0:00:00
O3 Swap 跨鏈池超 3.35 億美元被轉出至兩個地址,官方稱存取款暫出問題_COI

鏈聞消息,跨鏈聚合協議O3Swap跨鏈池出現資產大額轉移,幣安智能鏈和Polygon上共3.35億美元被轉移至兩個地址.

1900/1/1 0:00:00
Arbitrum 推出 Arbitrum One 生態門戶,包含 70 個 DApp、錢包或工具_TRU

鏈聞消息,以太坊擴容網絡Arbitrum推出其主網測試版ArbitrumOne門戶網站,展示了Arbitrum將在月底推出主網公測版時要在Arbitrum上啟動或集成Arbitrum的共70個D.

1900/1/1 0:00:00
Manta Network 先行網 Calamari 平行鏈競拍策略出爐_AMA

Calamari將會是Kusama上首個基于zkSNARK的隱私保護平行鏈,在遷移至Manta之前,一些新功能將首先在Calamari上線并得到驗證.

1900/1/1 0:00:00
ads