区块见闻 区块见闻
Ctrl+D收藏区块见闻

TAKI:慢雾:GenomesDAO被黑简析_HyperStake

作者:

时间:

据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。4.最后将LP发送至DEX中移除流动性获利。本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。

慢雾:上周Web3安全事件中总损失约1996.3万美元:金色财经报道,据慢雾区块链被黑档案库统计,2023年8月14日至8月20日,共发生安全事件10起,总损失约1996.3万美元。具体事件:

8月14日,Hexagate发推表示,过去几天单个MEV Bot被利用了约20万美元。以太坊上Zunami Protocol协议遭遇价格操纵攻击,损失1,179个ETH(约220万美元)。

8月15日,以太坊扩容解决方案Metis官方推特账号被盗。Sei Network官方Discord服务器遭入侵。Base生态项目RocketSwap遭遇攻击,攻击者窃取了RCKT代币,将其转换为价值约86.8万美元的ETH并跨链到以太坊。

8月16日,借贷协议SwirlLend团队从Base盗取了约290万美元的加密货币,从Linea盗取了价值170万美元的加密货币。BAYC推出的链上许可申请平台Made by Apes的SaaSy Labs APl存在一个问题,允许访问MBA申请的个人详细信息。

8月18日,DeFi借贷协议Exactly Protocol遭受攻击,损失超7,160枚ETH(约1204万美元)。

8月19日,Cosmos生态跨链稳定币协议Harbor Protocol被利用,损失42,261枚LUNA、1,533枚CMDX、1,571枚stOSMO和18,600万亿枚WMATIC。

8月20日,衍生品市场Thales发布公告称,一名核心贡献者的个人电脑/Metamask遭到黑客攻击,一些充当临时部署者(2.5万美元)或管理员机器人(1万美元)的热钱包已被攻破。[2023/8/21 18:13:42]

慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]

动态 | 慢雾:2020年加密货币勒索蠕虫已勒索到 8 笔比特币:慢雾科技反(AML)系统监测:世界最早的知名加密货币勒索蠕虫 WannaCry 还在网络空间中苟延残喘,通过对其三个传播版本的行为分析,其中两个最后一次勒索收到的比特币分别是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年仅发生一次,另外一个 2020 还在活跃,2020 开始已经勒索收到 8 笔比特币支付,但额度都很低 0.0001-0.0002 枚之间。这三个传播版本第一次发生的比特币收益都是在 2017-05-12,总收益比特币 54.43334953 枚。虽然收益很少,但 WannaCry 可以被认为是加密货币历史上勒索作恶的鼻主蠕虫,其传播核心是 2017-04-13 NSA 方程式组织被 ShdowBrokers(影子经纪人) 泄露第三批网络军火里的“永恒之蓝”(EternalBlue)漏洞,其成功的全球影响力且匿名性为之后的一系列勒索蠕虫(如 GandCrab)带来了巨大促进。[2020/2/23]

标签:STASTAKTAKIStakingPASTA币HyperStaketaki币最新未来有价值staking币崩盘了吗

欧易交易所app下载热门资讯
鏈遊連贏大賽: 8V獨家贈送iPHONE 13 Pro Max

亲爱的8V用户: 每天随着币种的涨跌起伏,都在决定此刻是否要交易现货来下单买币看涨,又或是交易合约来做空看跌,8V平台提供给您更不一样的玩法—链游,不论看涨看跌,您都可以游刃有余.

LANA:Solana还能玩吗?能成为以太坊杀手吗?_solana币价格

现在这个节点上看,Solana是继续持有,还是果断抛弃?它还有没有可能成为传说中的以太坊杀手?或者至少平分秋色?不黑不吹,咱们摆事实,讲道理↓这几天Solana一共被黑450万美金.

CoinUp:CoinUp“七夕礼遇,单身礼包惊喜大放送”活动正式上线_COIN

活动时间:8月3日17:00-8月6日17:00参与规则1、关注CoinUp及推文中@的账号并转发推文2、在评论区向任意账号表白.

OIN:Messari:详解PoPW代币分配机制,或将点燃下一个牛市?_FILE

原文标题:《UsingCryptotoBuildReal-WorldInfrastructure》原文作者:SamiKassab,Messari 原文编译:饼干.

OIN:ETH合并的几个小Tips:何时通缩?分叉币价值几何?_POP

1、共识机制的切换并不是“瞬时”完成:以太坊主网合并升级不会立即完成Pow→Pos的转变,当前以太坊是两种共识机制同步运行,Pow占90%,Pos占到10%.

LUS:Cloud Exchange 关于上线 EGGPLUS 的公告_ZDPLUS

尊敬的CloudExchange用户:CloudExchange将于2022年08月07日18:00上线EGGPLUS/USDT交易对,详情如下:币种名称:EGGPLUS最大供应量:3,250.