安全团队:treasure swap项目方遭受攻击,攻击者累计获利3,945个BNB
6月11日消息,据成都链安安全社区消息,treasure swap项目方遭受攻击,根据成都链安技术团队分析,攻击者仅使用0.000000000000000001WETH就可将交易池中的WETH代币兑光,经对源码的逆向发现:被攻击合约的swap函数中缺少K值的校验。目前攻击者已完成对0xe26e436084348edc0d5c7244903dd2cd2c560f88和0x96f6eb307dcb0225474adf7ed3af58d079a65ec9两个合约的攻击,累计获利3,945个BNB,被盗资金仍在收益地址0x0FaCB17eFCb6cA6Ff66f272DE6B306DE9fb5931D上,成都链安链必追系统将持续监控被盗资金动向。
安全团队:treasure swap项目方遭受攻击,攻击者累计获利3,945个BNB本文于9/19/2022 8:53:11 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:treasure swap项目方遭受攻击,攻击者累计获利3,945个BNB,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。
相关快讯:
Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证:3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。
值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。
Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证本文于9/17/2022 9:33:21 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[3/29/2022 9:33:24 PM]
Cobo 链上安全团队盘点分析 1 月区块链安全事件:2月17日消息,Cobo安全研究团队近日盘点并解析了 1 月发生的典型区块链安全事件,对跨链桥、智能合约、钱包等多种类型的真实攻击案例和漏洞进行了技术解读,并为普通用户规避区块链中的安全风险提供了一些建议。建议普通用户及时撤销无限授权、留意未审计项目风险等。
Cobo 区块链安全研究团队成员来自知名安全实验室,有多年网络安全与漏洞挖掘经验,曾协助谷歌 、微软处理高危漏洞。团队目前重点关注智能合约安全、DeFi 安全等方面 ,研究并分享前沿区块链安全技术。
Cobo 链上安全团队盘点分析 1 月区块链安全事件本文于9/16/2022 7:57:47 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Cobo 链上安全团队盘点分析 1 月区块链安全事件,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2/17/2022 7:57:49 PM]
动态 | 慢雾安全团队剖析EOS 合约竞猜类游戏 FFgame 被攻击事件:据慢雾安全团队消息,针对 EOS 合约竞猜类游戏 FFgame 被攻击事件的剖析,慢雾安全团队通过与 FIBOS 创始人响马的交流及复测推测:攻击者通过部署攻击合约并且在合约中使用与 FFgame 相同算法计算随机数,产生随机数后立即在 inline_action 中使用随机数攻击合约,导致中奖结果被“预测”到,从而达到超高中奖率。该攻击者从第一次出现盗币就已经被慢雾监控账户变动,在今日凌晨(11.8 号)已经第一时间将威胁情报同步给相关交易所平台。
慢雾安全团队提醒类似开发者:不要引入可控或可预测随机数种子,任何侥幸都不应该存在。[11/8/2018 12:00:00 AM]
相关资讯
6月11日消息,近日,长沙公共资源交易中心编制完成《5G+区块链远程异地评标工作手册》,全面总结5G+区块链远程异地评标创新实践经验,系统梳理政策依据,规范操作流程,统一设备设施配置,为区域合作各方、业务工作人员等提...
区块链:6/11/2022 8:54:27 PM金色财经报道,Dune Analytics数据显示,以太坊桥当前TVL跌至117.7亿美元,30日跌幅达60.4%。其中锁仓量最高的5个桥分别是PolygonBridges(41.11亿美元)、ArbitrumBri...
区块链:6/11/2022 8:54:20 PM金色财经报道,据加密社区用户@0xEthanDG透露,电音先驱史蒂夫·青木(Steve Aoki )已购买了两个“哥布林”Goblintown NFT,这两个 NFT 都具有较为罕见的特征,根据 OpenSea 交易...
区块链:6/11/2022 8:53:54 PM金色财经消息,在Consensus2022大会上,信用卡巨头美国运通(American Express)表示将与加密资产管理公司Abra合作提供加密奖励。Abra加密卡将允许用户在消费中赚取加密货币,持卡人可以从Ab...
区块链:6/11/2022 8:53:47 PM6月11日消息,加密货币智库Coin Center向美国财政部和美国国税局提起诉讼,称2021年基础设施法案中规定的加密货币税收报告要求是“违宪的”。该要求将于2024年生效,要求收到超过1万美元加密货币的美国纳税人...
区块链:6/11/2022 8:53:44 PM6月11日消息,芯片设计公司豪微科技母公司 Nano Labs 日前递交招股书,准备在美国纳斯达克上市,股票代码为“NA”。前嘉楠董事会联席主席和董事孔剑平和孙奇锋担任 Nano Labs 董事长和副董事长。孔剑平在...
区块链:6/11/2022 8:53:17 PM6月11日消息,据派盾监测显示,GYM NETWORK 黑客地址将 341 枚 ETH(约 57 万美元)转入 Tornado Cash。 此前消息,GYM NETWORK 遭黑客攻击,损失 210 万美元...
区块链:6/11/2022 8:53:10 PM6月11日消息,CNBC主持人Jim Cramer表示,他坚信数字资产BTC和ETH的价值,但同时警告投资者不应冒险投资。 根据CNBC Make It最近的一份报告,尽管Cramer是BTC和ETH的信徒...
区块链:6/11/2022 8:53:07 PM6月11日消息,今日恐慌与贪婪指数为12(昨日为13),恐慌程度较昨日上升,等级仍为极度恐慌。 注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调...
区块链:6/11/2022 8:53:02 PM金色财经消息,据CoinGecko最新数据显示,当前Cosmos生态总市值为121.68亿美元(截至发稿时为12,168,928,090美元),24小时交易额为940,907,607美元。 数据:当前Cosm...
区块链:6/11/2022 8:52:59 PM6月11日消息,美联储正处于有史以来最快速的紧缩周期之一。对于下周的议息会议,市场现在认为美联储有18%的概率加息75个基点,至少50个基点已经是确定无疑的。市场目前已消化9月份再加息至少50个基点的预期,美联储基金...
区块链:6/11/2022 8:52:44 PM6月11日消息,稳定币DeFi智能投顾Rari Capital联合创始人Jai Bhavnani发推称,已从Rari Capital的职位上退下来几个月,正在专注于新事物,之后将分享正在做的事情。 据领英资...
区块链:6/11/2022 8:52:37 PM
比特币












