据慢雾安全团队情报,ETH链上的NumbersProtocol代币项目遭到攻击,攻击者获利约13,836美元。慢雾安全团队以简讯形式分享如下:
1.攻击者创建了一个恶意的anyToken代币,即攻击合约,该恶意代币合约的底层代币指向NUM代币地址;
2.接着调用Multichain跨链桥的Router合约的anySwapOutUnderlyingWithPermit函数,该函数的功能是传入anyToken并调用底层代币的permit函数进行签名批准,之后兑换出拥有授权的用户的底层代币给指定地址。但是由于NUM代币中没有permit函数且拥有回调功能,所以即使攻击者传入假签名也能正常返回使得交易不会失败,导致受害者地址的NUM代币最终可以被转出到指定的攻击合约中;
3.接着攻击者将获利的NUM代币通过Uniswap换成USDC再换成ETH获利;
此次攻击的主要原因在于NUM代币中没有permit函数且具有回调功能,所以可以传入假签名跨链桥导致用户资产被非预期转出。
参考攻击交易:https://etherscan.io/tx/0x8a8145ab28b5d2a2e61d74c02c12350731f479b3175893de2014124f998bff32
据TheBlock报道,FTX昨日已向法院请求由BitGo在FTX破产期间保管其剩余的数字资产,FTX告诉法庭,它对持续的网络威胁和盗窃感到担忧.
阿根廷传奇球星马斯切拉诺将使用SaaSGo创建自己的NFT交易市场,并和Stepn合作推出世界杯限量球鞋NFT.
NEAR基金会官方声明显示,由DecentralBank(DCB)推出的NEAR原生稳定币最近宣布USN已处于抵押不足状态,因为USN(v1)的初始算法版本自6月升级到v2后不再是算法版本.
据CoinDesk报道,Kirkland&Ellis合伙人JoshuaSussberg周二在美国新泽西州破产法院表示,BlockFi目前约有3.55亿美元的加密货币被冻结在FTX.
Web3多链钱包BitKeep在官网上发布了一封《致BitKeepSwap黑客的公开信》,公布了其掌握的黑客/模仿攻击套利者的信息.
加密衍生品交易平台FTXUSDerivatives首席执行官ZachDexter在推特上分享了LedgerXLLC给客户的一份信.