比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 火幣APP > Info

ETH:慢霧:警惕DeFi挖礦釣魚授權盜幣攻擊

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,由于DeFi挖礦項目的火熱,除了仿盤以外,目前已經出現了針對以太坊DeFi挖礦的釣魚攻擊,攻擊者通過新建一個挖礦項目,誘導用戶授權給項目本身,其實是授權給了一個攻擊者自己可控的地址,在授權完成后,用戶資金會被立即轉出。經慢霧安全團隊分析,目前該網站誘導用戶授權給地址0x59DFd93D34DFF5D36dEdD539425a7D7D2a77B3e5,該地址并為合約地址,而是一個攻擊者控制的普通的個人地址。通過區塊瀏覽器查詢顯示,已有20萬枚USDC和52枚YAMV2轉移。慢霧安全團隊提醒,用戶在操作DeFi項目時,一定要對項目本身進行足夠的了解,并需注意該項目是否通過安全審計,并在授權時,對授權對象進行核對,確認是項目方的地址,避免資金損失。

慢霧:比特瀏覽器攻擊者已將236.27枚ETH轉入混幣器eXch:9月3日消息,慢霧MistTrack監測顯示,比特瀏覽器攻擊者已將236.27枚ETH(約38.6萬美元)轉入混幣器eXch,占被盜資金總額的70.6%。[2023/9/3 13:14:52]

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]

Tags:ETHOMAMADNOMADbeth幣關聯OMA幣MADA幣Neonomad Finance

火幣APP
EFI:金色觀察 | DEX賽道不可忽視 CEX如何保住市場?

在本輪行情上漲中,DeFi扮演了越來越重要的角色。從目前的情況看,大戶和中小投資者都在參與“流動性挖礦”.

1900/1/1 0:00:00
區塊鏈:整合各國金融股票市場:QCG的區塊鏈版圖

過去一年,美聯儲三次降息,帶動全球30多個國家的中央銀行跟進降息,最終貨幣市場利率降至數十年來的最低水平,并向全球市場注入了超過20萬億美元的流動性.

1900/1/1 0:00:00
比特幣:[持幣者]9月5日比特幣雙針探底 以太坊400關口強力壓制

昨日比特幣早間7點的一輪階段700多點的瀑布后,最低點觸及到9921一線。晚間22點,雖然新的一輪瀑布到達,日內刷新最低點到9900一線,但是在下方形成強有力的支撐,行情又反彈到10300一線以.

1900/1/1 0:00:00
比特幣:幣汐柔:9.5比特幣以太坊投資市場只偏愛能跟的上自己節奏的人

幣汐柔:9.5比特幣以太坊投資市場只偏愛能跟的上自己節奏的人盡管,為了能夠在幣圈市場上能夠多賺倆錢,大部分交易者已經對自己夠委屈的了,我們堅持市場永遠是對的,我們堅持檢討自己.

1900/1/1 0:00:00
BLOCK:明錦:3種方法利用“波浪理論”,幫你預測市場,實現盈利

90年前的指標依然有效!艾略特波浪理論是由拉爾夫·艾略特于1930年開始創立并不斷完善發展,他根據股市的走勢建立了以他的名字命名的理論。艾略特認為,市場就是人類行為的總和.

1900/1/1 0:00:00
區塊鏈:我國首個金融區塊鏈國際標準通過立項

鏈聞消息,據全國金融標準化技術委員會,2020年6月22日至7月3日,國際電信聯盟電信標準化部門第十六研究組全會在線上召開.

1900/1/1 0:00:00
ads