據BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,TempleDAO項目遭受黑客攻擊。因為在StaxLPStaking合約的migrateStake函數缺少權限校驗,導致任意人都可以通過該函數提取合約中的StaxLP。
Beosin:另有約1億美元加密資產已從Multichain轉至新地址:7月11日消息,區塊鏈安全審計公司Beosin監測顯示,另有1.03億美元加密資產已從Multichain轉至0x1eed開頭的新地址,其中包括約2400萬美元USDC、2965萬美元fUSDT、213萬美元WBTC、1716萬美元WETH、1010萬美元ETH、300萬美元DAI。其中資產來自多個鏈,涉及大量私鑰,傳輸間隔時間長,表明攻擊者可能已經控制了所有的資產,并且不急于轉移它們,根據之前的分析,推測可能是內部操作。[2023/7/11 10:47:52]
Beosin安全團隊分析發現攻擊者已把全部獲得的StaxLP代幣全部兌換為ETH,目前被盜資金已全部轉移到0x2B63d4A3b2DB8AcBb2671ea7B16993077F1DB5A0地址。
Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]
攻擊者:
tribeOS通過GRID平臺完成證券型代幣發行:廣告科技公司tribeOS已通過GSX Group旗下的GRID平臺完成了證券型代幣發行。GSX Group首席執行官Nick Cowan強調,tribeOS是第一家使用該公司證券型代幣平臺GRID的公司,該公司同樣歡迎其他希望“加快在資本領域采用區塊鏈技術”的公司。(Cointelegraph)[2020/5/28]
0x9c9fb3100a2a521985f0c47de3b4598dafd25b01
攻擊合約:
0x2df9c154fe24d081cfe568645fb4075d725431e0
被攻擊合約:
0xd2869042e12a3506100af1d192b5b04d65137941
攻擊交易:
0x8c3f442fc6d640a6ff3ea0b12be64f1d4609ea94edd2966f42c01cd9bdcf04b5
整理:flowie,鏈捕手“過去24小時都發生了哪些重要事件”?1、消息人士:Uniswap計劃以約10億美元估值融資1億至2億美元據TechCrunch援引四位知情人士報道.
1900/1/1 0:00:00鏈捕手消息,Web3安全生態基礎設施GoPlusSecurity發布官方推特表示,已全面支持KCC生態上的Token安全檢測功能.
1900/1/1 0:00:00鏈捕手消息,據歐科云鏈鏈上衛士安全團隊監測,被OKLink多鏈瀏覽器標記為“Hack”的BNBChain被盜案黑客地址,分別于今晨02:26:46、04:43:18收到200萬枚BNB資金轉入.
1900/1/1 0:00:00撰文:BenjaminPimentel編譯:Colin,SevenUpDAO海歸公會在加密領域,他被簡稱為CZ,是該行業最具統治力的參與者之一的負責人.
1900/1/1 0:00:00ChainCatcher消息,國際證券委員會組織周三在一份報告中表示,證券監管機構應有權要求關閉外國加密網站.
1900/1/1 0:00:00Vitalik近日參加了由L2擴容方案Scroll舉辦的波哥大DevconVI的周邊活動RollupDay發表以多證明機制主題的演講《Hardeningrollupswithmulti-proo.
1900/1/1 0:00:00