比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 波場 > Info

FTX:黑客超額完成KPI?受影響金額約1.2億美元 本周Web3安全事件回顧

Author:

Time:1900/1/1 0:00:00

有黑客用一千萬“撬動”Solana生態上億資金,也有黑客鋌而走險,薅起了交易所的羊毛,同時也有一些Web3項目遭遇私鑰泄露、閃電貸攻擊。

BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,截止發稿時,本周共發生8起攻擊類相關的安全事件,累計受影響金額約1.2億美元,和Beosin安全團隊一起來盤點一下吧。

10月9日?

1.XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍

10月9日,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。本次攻擊是攻擊者通過調用DaoModule合約的executeProposalWithIndex()函數執行了攻擊者的惡意提案,使得意外鑄造了100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW。

EasyFi遭黑客攻擊后發布臨時補償計劃:據官方消息,DeFi借貸協議EasyFi為Polygon協議用戶發布臨時補償計劃。1.按快照補償每個地址的貸方/存款人凈余額的100%。 2.Polygon快照區塊高度:13464478(被黑前)。3.用戶將分兩部分獲得資金,預先支付25%;4.用戶存入的總額的剩余75%以EZ(IOU)支付,由EASY V2代幣EZ按1:1比例擔保。此前消息,Easyfi遭受黑客攻擊,被盜600萬美元穩定幣以及298萬個EASY代幣。[2021/5/8 21:36:15]

2.Jumpnfinance項目發生Rugpull,涉及金額約115萬美元

Jumpnfinance項目Rugpull。攻擊者調用0xe156合約的0x6b1d9018()函數,提取了該合約中的用戶資產,存放在攻擊者地址上。目前被盜資金中2100BNB($581,700)已轉入Tornado.Cash,剩余部分2058BNB還存放在攻擊者地址。

芬蘭心理治療患者就醫記錄遭黑客攻擊,黑客要求支付比特幣:10月28日消息,芬蘭數萬名接受心理治療的患者的機密就醫記錄遭到黑客攻擊,其中一些被泄露到網上,該國內政部長稱這是“令人震驚的行為”。芬蘭透露,有黑客侵入了私人公司Vastaamo的記錄,該公司在芬蘭各地運營著25家治療中心。據報道,已有數千人向投訴此事。許多患者報告說,他們收到了要求支付200歐元比特幣的電子郵件,以防止他們與治療師討論的內容被公之于眾。據報道,部分受害者是未成年人。(英國衛報)[2020/10/28]

10月11日?

1.QANplatform跨鏈橋遭受黑客攻擊,疑似項目方私鑰泄露,涉及金額約189萬美元

動態 | 報告:去年有3%的加密貨幣交易所被黑客入侵:CryptoCompare發布的一份報告顯示,去年有3%的加密貨幣交易所被黑客入侵,有4%的交易所提供某種形式的保險。頂級交易所占2019年第四季度全球交易量的27%,次級交易所占73%。16%的交易所在冷錢包中持有超過95%的加密貨幣。(Crypto Globe)[2020/2/12]

本次事件交易的發起地址是一個疑似項目方的地址,攻擊者通過該地址調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣,目前被盜資金依然存放在攻擊者地址上。

2.Rabby項目遭受黑客攻擊,請用戶取消對相應合約的授權

動態 | 分析:黑客已通過ChipMixer清洗了至少4836個幣安被盜BTC:據Bitcoin Exchange Guide消息,幣安此前遭受黑客攻擊,損失了7000多個BTC。據報道,黑客現已通過一個名為ChipMixer的加密混合器清洗至少4836個被盜的BTC。根據加密資本流動公司Clain的說法,攻擊發生在5月份,洗錢活動則是于6月份開始。[2019/8/9]

本次事件是因為RabbyRouter的_swap函數存在外部調用漏洞,導致任何人都可以通過調用該函數,將授權到該合約用戶的資金轉走。目前攻擊者已在Ethereum,BSC鏈,polygon,avax,Fantom,optimistic,Arbitrum發起攻擊,請用戶取消對相應合約的授權。

3.TempleDAO項目遭受黑客攻擊,涉及金額約236萬美元

本次事件是因為StaxLPStaking合約中的migrateStake函數缺少權限校驗,導致任何人都可以通過調用該函數提取合約中的StaxLP。攻擊者攻擊成功后,把獲得的全部StaxLP代幣兌換為了ETH。

10月12日?

1.Journeyofawakening(ATK)項目遭受閃電貸攻擊

本次事件攻擊者通過閃電貸攻擊的方式攻擊了ATK項目的策略合約,從合約中獲取了大量的ATK代幣,之后攻擊者把獲得的全部ATK代幣兌換為約12萬美元的BSC-USD。

2.Solana生態去中心化交易平臺Mango遭遇黑客攻擊,影響高達1.16億美元。

黑客使用了兩個賬戶,一共1000萬USDT起始資金。

第一步,攻擊者向Mango市場存入了500萬USDC。

第二步,攻擊者在MNGO-ERP市場創建了一個4.83億的PlacePerpOrder2頭寸。

第三步,MNGO的價格被操縱,從0.0382美元到0.91美元,通過使用一個單獨的賬戶對其頭寸進行對手交易。

賬戶2現在有4.83億*(0.91-0.03298美元)=4.23億美元,這使得攻擊者可以借出1.16億美元的資金。

10月13日?

1.FTX交易所遭到gas竊取攻擊

FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XENTOKEN。本次事件攻擊者通過FTX熱錢包多次少量的提取以太坊,FTX熱錢包地址會向攻擊合約地址多次轉入小額的資金,隨后會調用到攻擊合約的fallback()函數,通過該函數攻擊者向Xen合約發起鑄幣請求。而Xen合約僅需傳入一個時間期限,便可支持無成本鑄幣,只需支付交易Gas費,但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址,達到攻擊的目的。

Tags:FTXSTAEASYGASANIME Vault (NFTX)pSTAKE Staked BNBbtceasypayUGAS價格

波場
ETH:萬字長文窺見牛市的曙光:構建應用層成為以太坊的下一階段主流敘事

前言 以太坊進入后合并時代,PoS順利取代PoW,對網絡的可擴展性進行改進成為下一重點。Bulider終于可以在以太坊上構建面向億級消費者的Web3應用,L2、ZK等技術將進一步壓低使用成本,D.

1900/1/1 0:00:00
區塊鏈:金色觀察 | 1confirmation創始人:加密貨幣中的純粹主義者和游客

文/1confirmation創始人NickTomaino原發1confirmationNewsletter中本聰在2009年發布比特幣白皮書和開源代碼,從那時起.

1900/1/1 0:00:00
NFT:VC對11類NFT初創企業的看法與建議

早在2018年,我們就決定獨樹一幟投資鏈游,因為在我們看來,Crypto將成為加速開放經濟體在虛擬世界中大規模采用的基礎層。現在看來,在2018年那時投資鏈游確實是個不錯的選擇.

1900/1/1 0:00:00
CEL:Andre Cronje長文:回顧2022年加密寒冬

作者:AndreCronje 來源:medium 1.簡介 2022年的加密市場動蕩不安,一些加密貨幣的價格下跌、網絡故障和交易所的倒閉導致了2萬億美元的損失.

1900/1/1 0:00:00
區塊鏈:晚間必讀5篇 | 一文瀏覽以太坊 L2 系列現狀

1.金色觀察|一文瀏覽以太坊L2系列現狀主要的以太坊L2啟動至今已經一年多了。L2鏈已經發展成熟,形成了明顯的生態系統和社區。以rollup為中心的未來仍然巋然不動.

1900/1/1 0:00:00
TOK:論劍Web3:ERC-3475對話ERC-3525

作者:237 2022年10月14日,D/BondCPO、EIP-3475主作者LiuYu和SolvProtocol聯合創始人、EIP-3525主作者Will共同舉行了一場以ERC-3475對話.

1900/1/1 0:00:00
ads