比特币
Ctrl+D收藏简单区块链

安全公司:Brinc Finance私钥泄露导致被攻击

作者:

区块链

时间:12/14/2021 11:23:27 PM

据成都链安链必应-区块链安全态势感知平台舆情监测显示,Brinc Finance项目方疑似私钥泄露导致被攻击,导致损失290个ETH(约110多万美元)。成都链安技术团队通过分析发现攻击者通过权限转移函数获取了合约的owner权限,之后通过合约里rescueTokens函数提取了14,308,348抵押代币(BRC)和3,202,933奖励代币(gBRC),之后通过swap兑换为290个ETH。成都链安在此总结:1. rescueTokens函数存在权限过大,一般来讲这个函数应该只能提取误发送到合约里的其他代币,不可提取抵押代币和奖励代币。2. 项目方需要妥善保管私钥,防止泄露。

安全公司:Brinc Finance私钥泄露导致被攻击本文于9/15/2022 11:23:25 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全公司:Brinc Finance私钥泄露导致被攻击,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到:对于跨链互操作协议Poly Network遭受攻击事件,成都链安技术团队经过深度分析已找到攻击的源头。该笔交易对应的跨链交易由本体链上f771ba开头的这笔交易发出,并定位到本体链上AM2W2L开头的攻击者地址。攻击者在ONT链上进行攻击尝试发现有效后,通过这笔f771ba开头的地址交易批量向多个链发起更改Keeper的跨链消息,然后BSC链的relayer 0xa0872c79开头地址率先处理了该笔跨链交易,并将keeper设置为攻击者指定的以0xa87开头的地址。

接着Ethereum、Polygon两条链上攻击者重放了BSC链的 relayer所使用的有效签名。Keeper地址更改为自己的地址后,攻击者使用自己可控的Keeper发起了提币交易,转移了跨链池中的资产。此处攻击成功表明PolyNetwork在对跨链交易事件的验证存在缺陷,导致了恶意的跨链消息被接收并在对应的链上进行了跨链消息所指定的操作。

安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到本文于9/14/2022 2:44:54 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[8/11/2021 2:44:56 PM]

安全公司:警惕EOS账号买卖中通过多签提案回收EOS账号风险:在EOS账号买卖市场中,已知的回收账号的方式是通过在账号卖出前使用该账号发起一笔修改账号权限延时交易,待账号成交后延时交易触发,账号权限被改,达到回收账号的目的。

据慢雾区伙伴“红石”的情报,目前存在一种新型的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。[4/9/2020 12:00:00 AM]

动态 | 韩国电信巨头KT与数字安全公司Gemalto将联合推动基于区块链的车载通信模块:据Etnews消息,韩国电信巨头KT和国际数字安全公司金雅拓(Gemalto)签署了联合商业协议,计划将KT的5G安全解决方案GiGAstealth应用于Gualto的车载通信模块,年内将向车辆制造公司及企业间交易(B2B)市场供应。据悉,GiGAstealth是一个基于区块链的网络安全平台,可保护用户免受黑客攻击。[5/21/2019 12:00:00 AM]

相关资讯
纳指期货跌1%,标普500指数期货跌0.68%

行情显示,纳指期货跌1%,标普500指数期货跌0.68%,道指期货现跌0.3%,现货黄金短线走低8美元,报1773.61美元/盎司。 纳指期货跌1%,标普500指数期货跌0.68%本文于9/15/2022 1...

区块链:12/14/2021 11:24:02 PM
NYDIG融资10亿美元,WestCap领投

12月14日消息,比特币公司NYDIG今天宣布了一轮10亿美元的增长股权融资,该公司的估值将超过70亿美元。本轮融资由WestCap领投,之前的领投方Bessemer Venture Partners和FinTech...

区块链:12/14/2021 11:24:00 PM
FTX交易所流入2.9万枚ETH,价值1.1亿美元

12月14日,KingData数据显示,FTX交易所流入2.9万枚ETH,价值1.1亿美元。 FTX交易所流入2.9万枚ETH,价值1.1亿美元本文于9/15/2022 11:23:52 PM被区块链网收录,...

区块链:12/14/2021 11:23:57 PM
瑞典科技公司Einride宣布推出其自动电动运输车POD草图首个NFT

12月14日消息,瑞典科技公司Einride宣布推出其自动电动运输车POD草图首个NFT。Einride表示,Pod草图是它计划推出系列NFT中的第一个。此草图已挂OpenSea平台,起拍价定为2016美元。 ...

区块链:12/14/2021 11:23:48 PM
CyBall融资180万美元,Bitkraft Ventures领投

12月14日消息,CyBall已经筹集了180万美元的种子资金,以建立一个以足球为主题、基于NFT的游戏,该游戏具有玩家奖励模型。该笔融资由Bitkraft Ventures领投,Animoca Brands、Asc...

区块链:12/14/2021 11:23:45 PM
FOMO Pay加入DDEx,为新加坡商家提供加密货币支付服务

12月14日消息,支付服务提供商FOMO Pay宣布加入星展银行数字交易所(DDEx),使新加坡的商家能够接受消费者的加密货币支付。作为DDEx生态系统的一部分,FOMO Pay计划利用星展银行支持的机构级数字托管和...

区块链:12/14/2021 11:23:29 PM
TRON一周流入资金达8800万美元

12月14日消息,据CoinShares数据显示,TRON (TRX)在截至12月10日的一周内流入约1720万美元。作为参考,本周的总流入量约为8800万美元。(CoinShares) TRON一周流入资金...

区块链:12/14/2021 11:23:24 PM
Whalemap 完成了160万美元融资,Shima Capital和Momentum6领投

12月14日消息,总部位于英国伦敦的区块链分析平台提供商 Whalemap 筹集了 160 万美元的资金。本轮融资由Shima Capital和Momentum6领投,Anthony Pompliano、Ghaf C...

区块链:12/14/2021 11:23:21 PM
马斯克:未来将可使用狗狗币购买一些特斯拉周边产品

金色财经报道, 特斯拉CEO埃隆·马斯克在推特中表示,未来将可使用狗狗币购买一些特斯拉周边产品。 马斯克:未来将可使用狗狗币购买一些特斯拉周边产品本文于9/15/2022 11:23:15 PM被区块链网收录...

区块链:12/14/2021 11:23:18 PM
TSURUGI FINANCE宣布推出NFT托管系统

12月14日,使日本艺术和文化民主化的NFT项目TSURUGI FINANCE宣布推出NFT托管系统,使买卖双方无缝、安全交易。此次发布是TSURUGI致力于构建包容性NFT生态系统的一部分,该项目正在利用其NFT市...

区块链:12/14/2021 11:23:14 PM
Blockchain.com正在进行4亿美元的D轮股权融资

12月14日消息,Blockchain.com正在寻求高达180至200亿美元的估值。据参与人士称,该公司的目标是从投资者那里筹集4亿美元的D轮股权融资。 (fortune) Blockchain.com正在...

区块链:12/14/2021 11:23:07 PM
BSV区块链协会与沙迦大学签署研发协议

金色财经报道,在BSV blockchain的瑞士为基础的协会和大学沙迦(阿联酋)推出一个联合研究协议,开发基于blockchain系统验证学术认证和认可高等教育机构。该研发项目由来自沙迦大学的Mohamed Al ...

区块链:12/14/2021 11:22:58 PM