比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

IZE:慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,2月14日,BSC鏈上的TitanoFinance項目遭受攻擊,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。慢霧安全團隊分析如下:

1.攻擊者創建了相關的攻擊合約;

2.攻擊者調用第一步中的合約中的函數創建了惡意的prizeStrategy合約;

慢霧:7月3日至7月7日期間?Web3生態因安全問題損失近1.3億美元:7月10日消息,慢霧發推稱,自7月3日至7月7日,Web3生態因安全問題遭遇攻擊損失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻擊損失1.26億美元。[2023/7/10 10:12:36]

3.StakePrizePool合約中,owner調用了setPrizeStrategy函數(該函數僅owner可以調用),使得_prizeStrategy被改成惡意的prizeStrategy合約。

慢霧:針對傳言火幣信息泄漏事件不涉及用戶賬戶與資金安全 請保持客觀冷靜對待:據官方消息,慢霧注意到近日有白帽子公開了此前一個火幣已經處理完畢的過往漏洞信息。經慢霧與火幣官方確認,火幣本著負責任披露信息的策略,對本次事件做以下說明:本次事件是小范圍內(4000人)的用戶聯絡信息泄露,信息種類不涉及敏感信息,不涉及用戶賬戶與資金安全。事件發生于2021年6月22日日本站測試環境S3桶相關人員不規范操作導致,相關用戶信息于2022年10月8日已經完全隔離,日本站與火幣全球站無關。本次事件由白帽團隊發現后,火幣安全團隊2023年6月21日(10天前)已第一時間進行處理,立即關閉相關文件訪問權限,當前漏洞已修復,所有相關用戶信息已經刪除。感謝白帽團隊對于火幣安全做出的貢獻。最后提醒請大家冷靜對待,切勿傳謠。[2023/7/1 22:12:01]

4.接著攻擊者調用了所創建的惡意的prizeStrategy合約中的_awardTickets函數,該函數調用了prizePool合約中的award函數,該函數需要滿足onlyPrizeStrategy修飾器條件(_msgSender()==address(prizeStrategy)),該函數會給指定的to地址mint指定數量的ticket代幣。此時prizePool合約中的_prizeStrategy已經在上一步被修改,滿足onlyPrizeStrategy的條件,于是StakePrizePool合約給攻擊者mint了32,00萬個ticket代幣。

慢霧:靚號黑客已獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限:10月11日消息,據慢霧區情報,靚號黑客地址之一(0xf358..7036)已經獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限。黑客從ParaSwap Deployer地址獲取到約1千美元,并在QANplatform Deployer地址做了轉入轉出測試。慢霧MistTrack對0xf358..7036分析后發現,黑客同樣盜取了The SolaVerse Deployer及其他多個靚號的資金。截止目前,黑客已經接收到超過17萬美元的資金,資金沒有進一步轉移,地址痕跡有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:05]

5.StakePrizePool合約中,owner再次調用了setPrizeStrategy函數,將_prizeStrategy改回0x5739f9F8C9Fc9854a5B6f3667a6fB14144DC40A7。

6.最后攻擊者調用StakePrizePool合約中的函數將ticket代幣換成Titano代幣,然后在pancake池子中把Titano換成BNB,攻擊者重復了這個過程8次,最后共獲利4828.7BNB,約190萬美元。

該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。

Tags:IZEPRITRASTRATCoinbase Pre-IPO tokenized stock FTXPRIX幣WSTRAX價格strat幣價格

幣安下載
區塊鏈:現代傳播更名為超媒體控股,發力元宇宙

據中國商界雜志消息,現代傳播集團2月10日正式宣布,有關將公司英文名稱由“ModernMediaHoldingsLimited”更改為“MetaMediaHoldingsLimited”及中文雙.

1900/1/1 0:00:00
BIT:Bitfinex12萬比特幣盜竊案破獲:黑客身份揭秘,砸盤不太可能

吳說作者|ColinWu本期編輯|ColinWu原標題:《Bitfinex12萬比特幣盜竊案破獲事件前因后果黑客身份揭秘砸盤不太可能》吳說獲悉,北京時間2月9日凌晨,美國司法部披露.

1900/1/1 0:00:00
比特幣:北京東城法院:比特幣“挖礦”屬于風險投資活動,損失應由投資者自行負擔

據搜狐網1月22日消息,近日,北京市東城法院經審理案件認為:比特幣是一種通過特定計算機程序計算出來的虛擬貨幣,具有去中心化、總量有限、匿名性等特點.

1900/1/1 0:00:00
元宇宙:火力全開!無錫的元宇宙入口正在打開

作者:董宇佳 來源:財聯社 新年伊始,國內多個城市對元宇宙的積極表態已悉數盡顯。在其它城市釋放布局元宇宙的信號還停留在報告之時,位于江蘇南部的無錫市已馬不停蹄開始相關工作的推進.

1900/1/1 0:00:00
SCI:Web3的新趨勢“DeSci”是如何形成的?如何快速融入?

越來越多的科學家和企業家正在利用區塊鏈工具,包括智能合約和代幣等,試圖改進現代科學。原標題:AGuidetoDeSci,theLatestWeb3Movement作者:SarahHamburg,

1900/1/1 0:00:00
OPEN:“OpenSea漏洞事件”致使大量NFT被竊取,多方分析疑為網絡釣魚攻擊

2月20日上午,“OpenSea新遷移合約疑似出現bug導致大量高價值NFT被竊取”一事引發熱議.

1900/1/1 0:00:00
ads