区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 火必下载 > 正文

ASS:黑客超额完成KPI?受影响金额约1.2亿美元 本周Web3安全事件回顾_NAN

作者:

时间:

有黑客用一千万“撬动”Solana生态上亿资金,也有黑客铤而走险,薅起了交易所的羊毛,同时也有一些Web3项目遭遇私钥泄露、闪电贷攻击。

BeosinEagleEyeWeb3安全预警与监控平台监测显示,截止发稿时,本周共发生8起攻击类相关的安全事件,累计受影响金额约1.2亿美元,和Beosin安全团队一起来盘点一下吧。

10月9日?

1.XaveFinance项目遭受黑客攻击,导致RNBW增发了1000倍

10月9日,XaveFinance项目遭受黑客攻击,导致RNBW增发了1000倍。本次攻击是攻击者通过调用DaoModule合约的executeProposalWithIndex()函数执行了攻击者的恶意提案,使得意外铸造了100,000,000,000,000个RNBW,并将ownership权限转移给攻击者。最后黑客将其兑换为xRNBW。

Move生态NFT AMM项目Mobius确认Discord遭黑客入侵:6月5日消息,据官方消息,Move 生态 NFT AMM 项目 Mobius 的 Discord 操作帐户被黑客入侵,导致服务器受损。官方表示,用户链上资产不会受影响,请避免点击任何其它链接。我们将很快建立一个新的 Discord 服务器。[2023/6/5 21:16:39]

2.Jumpnfinance项目发生Rugpull,涉及金额约115万美元

Jumpnfinance项目Rugpull。攻击者调用0xe156合约的0x6b1d9018()函数,提取了该合约中的用户资产,存放在攻击者地址上。目前被盗资金中2100BNB($581,700)已转入Tornado.Cash,剩余部分2058BNB还存放在攻击者地址。

Hundred Finance悬赏50万美元征求黑客信息,正联系多个司法管辖区的执法部门:据官方推特,Hundred Finance宣布由于攻击者决定不接受提议,正在采取行动查明并将他绳之以法,将悬赏50万美元征求可导致黑客被捕并返还所有资金的信息,目前团队正在联系并参与多个司法管辖区的执法部门行动。

此前报道,4月16日,Hundred Finance遭黑客攻击,损失700万美元。[2023/4/20 14:15:14]

10月11日?

1.QANplatform跨链桥遭受黑客攻击,疑似项目方私钥泄露,涉及金额约189万美元

美国政府指控朝鲜黑客从加密货币公司窃取超过1亿美元资金:2月18日消息,美国政府指控朝鲜三名黑客与一系列网络犯罪有关,包括盗窃数百家企业,其中包括几家加密货币行业的企业。在美国司法部周三公布的13亿美元盗窃金额中,有很大一部分似乎与银行账户的非法资金转移有关。

但司法部的声明称,几家未具名的加密公司是黑客攻击的目标,其中包括斯洛文尼亚的一家矿业公司。根据文件,三名黑客总共盗窃了约1.117亿美元。美国司法部表示,190万美元的加密货币已被没收,并将返还给这家总部位于纽约的公司。(The Block)[2021/2/18 17:25:23]

本次事件交易的发起地址是一个疑似项目方的地址,攻击者通过该地址调用跨链桥合约中的bridgeWithdraw函数提取QANX代币,然后把QANX代币兑换为相应平台币,目前被盗资金依然存放在攻击者地址上。

动态 | 研究:庞氏局仍然是黑客窃取比特币的最主要方法之一:根据Chainanalysis此前的的一项研究显示,目前流通的比特币中有20%将永远消失,总计约380万的比特币将永远无法被回收。对此,cryptodaily发布研究表示,四种最常见丢失比特币的原因分别为,庞氏局,网络钓鱼,黑客攻击以及用户操作失误,其中庞氏局仍然是黑客窃取比特币的最主要方法之一。[2019/11/29]

2.Rabby项目遭受黑客攻击,请用户取消对相应合约的授权

本次事件是因为RabbyRouter的_swap函数存在外部调用漏洞,导致任何人都可以通过调用该函数,将授权到该合约用户的资金转走。目前攻击者已在Ethereum,BSC链,polygon,avax,Fantom,optimistic,Arbitrum发起攻击,请用户取消对相应合约的授权。

3.TempleDAO项目遭受黑客攻击,涉及金额约236万美元

本次事件是因为StaxLPStaking合约中的migrateStake函数缺少权限校验,导致任何人都可以通过调用该函数提取合约中的StaxLP。攻击者攻击成功后,把获得的全部StaxLP代币兑换为了ETH。

10月12日?

1.Journeyofawakening(ATK)项目遭受闪电贷攻击

本次事件攻击者通过闪电贷攻击的方式攻击了ATK项目的策略合约,从合约中获取了大量的ATK代币,之后攻击者把获得的全部ATK代币兑换为约12万美元的BSC-USD。

2.Solana生态去中心化交易平台Mango遭遇黑客攻击,影响高达1.16亿美元。

黑客使用了两个账户,一共1000万USDT起始资金。

第一步,攻击者向Mango市场存入了500万USDC。

第二步,攻击者在MNGO-ERP市场创建了一个4.83亿的PlacePerpOrder2头寸。

第三步,MNGO的价格被操纵,从0.0382美元到0.91美元,通过使用一个单独的账户对其头寸进行对手交易。

账户2现在有4.83亿*(0.91-0.03298美元)=4.23亿美元,这使得攻击者可以借出1.16亿美元的资金。

10月13日?

1.FTX交易所遭到gas窃取攻击

FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XENTOKEN。本次事件攻击者通过FTX热钱包多次少量的提取以太坊,FTX热钱包地址会向攻击合约地址多次转入小额的资金,随后会调用到攻击合约的fallback()函数,通过该函数攻击者向Xen合约发起铸币请求。而Xen合约仅需传入一个时间期限,便可支持无成本铸币,只需支付交易Gas费,但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址,达到攻击的目的。

标签:ASSNANUPLFINASave Your AssetsASI financeUPL价格harvestfinance币发行价

火必下载热门资讯
DIA:佳士得推出基于以太坊的NFT平台Christie''s 3.0_NFT

世界领先的艺术品和奢侈品拍卖行佳士得推出了基于以太坊的NFT平台佳士得3.0。该平台致力于销售杰出的NFT艺术作品,并且能在以太坊网络记录完整的链上交易.

OPT:星巴克NFT计划的细节和思考_NFTFY

上次讲完星巴克的NFT实验发现关心的小伙伴还比较多。这段时间不同渠道了解了更多细节,但一直没空写,拖到节前最后一天给大家快速分享下.

IMI:了解 EVM 本地设计的 Optimistic Rollup 的关键优势_加密货币局女人套路

几周前,我们宣布了Specular—一个具有新颖EVM本地设计的OptimisticRollup—并且很高兴看到我们的Twitter线程激发了关于如何最好地设计此类系统的兴奋和讨论.

GLASS:Glassnode数据洞察:暴风雨前的平静_FTX

与高度波动的股票、信贷和外汇市场形成鲜明对比的是,最近?几周加密货币市场一直保持非常稳定。随着比特币在许多传统指标上得到支撑,我们在评估这里是否会形成真正的底部.

LAS:了解以太坊扩展演进历程 以太坊会有怎样的扩展未来_AgrolifeCoin

原文作者:PaweenPitimanaaree以太坊一直是用户和开发人员的首选区块链,在DeFi和NFT上的TVL超过550亿美元.

ROL:孙宇晨入局火币的真实身份疑云:全球顾问还是幕后老板?_LASM

10月8日,李林出售火币全球股份的消息刷屏加密圈,收购人香港百域资本因信息不详引发多种猜想,但随后孙宇晨出任火币全球顾问委员会委员的消息,则似乎印证了此前的传言:火币的实际收购人是孙哥.