链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:NeorderDao项目的N3DR代币合约的owner地址疑似私钥泄露

作者:

区块链

时间:2022/5/11 3:06:37

5月11日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,NeorderDao项目的N3DR代币合约的owner地址疑似私钥泄露,累计被盗金额930个BNB。经成都链安技术团队分析,本次攻击原因是攻击者利用被盗的owner地址,给恶意地址添加Operator权限,再通过添加Operator权限的地址调用N3DR代币合约中的emergencilyTransfer函数,把0x1bBbbB0d79932047Fd29CdBB401B29b13306E090地址中的N3DR代币转移到攻击者地址,最后攻击者把获取到的N3DR代币通过pair交易兑换出930个BNB。

攻击交易:0xf039a71f2325560723a5bb956b3950de7bbc1646fb9cfb162983d21a89994113

攻击者地址:0xcd5bae758f0e576c49a1dd34f263090f76e763df

攻击者合约:0xa5be5a1570172e8b48783ad4e0bb2669491f35ce

其它快讯:

安全团队:ACC代币发生Rug Pull,损失达12万美元:6月6日消息,CertiK表示,经初步分析,ACC代币暴跌超70%,近期交易中有7笔被认定为可疑的Rug Pull,损失达12万美元。项目团队似乎拥有抛售代币的账户。

2022年4月12日,ACC代币部署器0x8045f108f39a3b4efa77b00d166a44479691902e铸造了7900,000枚ACC代币到0x8045f108f39a3b4efa77b00d166a44479691902e。

然后,该钱包在5月23日将395000枚ACC转移到0xb61eb71a492f47a5fd8e927081526abc2211f9ca。[2022/6/6 4:05:21]

安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制:4月25日消息,Cobo区块链安全团队就Flurry Finance攻击事件进行了分析,发现此次攻击与经典的闪电贷操纵预言机的攻击手段不同,而是利用了Flurry Finance中RhoToken代币的rebase机制。漏洞的本质原因在于协议对RhoToken进行rebase时计算multiplier的公式中依赖于外部可控的数据(Bank中的token数量)。从而使攻击者通过闪电贷的方式实现了对multiplier的操纵,进而获利。虽然本次攻击中使用到了伪造ERC20重写approve方法再利用Rabbit Finance的StrategyLiquidate合约来执行任意代码的技巧,但这个技巧涉及到的合约代码本身其实并不存在安全问题。Cobo区块链安全团队提醒,开发者在进行项目开发时需要特别注意合约在计算资产数量、价格时是否有依赖外部某些可能被恶意操纵的数据。闪电贷操纵预言机的典型攻击模式其实也是项目中依赖于DEX池内代币价格进行了内部某些关键指标的计算导致的。

此前消息,2月22日,BSC链上的Flurry Finance遭到闪电贷攻击,导致协议中Vault合约中价值数十万美元的资产被盗。[2022/4/25 14:46:47]

分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:

如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功

2. 用户立即拿这个账号去某交易所做提现操作

3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id

2. 请求接口 POST /v1/history/get_transaction

3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]

相关资讯
Web3社区平台Highlight完成1100万美元种子轮融资,Haun Ventures领投

金色财经消息,Web3社区平台Highlight完成1100万美元的种子轮融资,Haun Ventures领投,1kx、A_Capital、SciFiVC、Floodgate、Coinbase Ventures、35...

区块链:2022/5/11 3:04:54
PeckShield:NFT项目GraBoys的社区版主Glop帐户被盗用,攻击者正在扩散虚假Mint链接

5月9日消息,派盾(PeckShield)预警显示,NFT 项目 GraBoys 的社区版主Glop帐户被盗用,攻击者正在扩散虚假的 Mint 链接,grayboysmint.com是钓鱼网站,请不要点击链接。 ...

区块链:2022/5/9 3:00:28
Terra链上DeFi锁仓量跌至121.5亿美元

金色财经消息,据DefiLlama数据显示,当前Terra链上DeFi锁仓量跌至121.5亿美元,近24小时减少47.62%。在公链中仍排名第2位仅次于以太坊。目前,Terra链上DeFi锁仓量排名前3的分别为:An...

区块链:2022/5/11 3:05:18
持有超过0.01 BTC 的地址数量创历史新高,达到9,989,557

金色财经报道,Glassnode Alerts数据显示,持有超过0.01 BTC 的地址数量创历史新高,达到9,989,557。 其它快讯: 数据:持有超1万枚ETH的鲸鱼地址拥有总供应量的68.6%...

区块链:2022/5/10 3:03:42
美联储梅斯特:我们需要加快加息步伐,以降低通货膨胀率

5月10日消息,美联储梅斯特表示,我们需要加快加息步伐,以降低通货膨胀率。 (金十) 其它快讯: 美联储布拉德:比特币可以被描述为黄金的竞争对手:美联储布拉德表示,比特币价格不会影响美联储的政策,比特...

区块链:2022/5/10 3:04:38
Azuki系列NFT地板价跌至20.95ETH

金色财经报道,据NFTGo.io数据显示,Azuki系列NFT24小时交易额达2,835,478.46万美元,24小时跌幅为7.13%。截至目前,该系列NFT地板价为20.95ETH,24小时跌幅4.2%。 ...

区块链:2022/5/9 3:00:29
KuCoin以100亿美元估值完成1.5亿美元融资,Jump Crypto领投

5月10日消息,加密货币交易所KuCoin以100亿美元估值完成1.5亿美元融资,Jump Crypto领投,Circle Ventures、IDG Capital和Matrix Partners等参投。KuCoin...

区块链:2022/5/10 3:04:22
BAYC地板价跌破100 ETH,目前地板价为99 ETH

金色财经消息,据OpenSea数据显示,BAYC地板价跌破100 ETH,截至目前,地板价为99 ETH。 其它快讯: BAYC联创称正在遭遇黑客攻击,不要相信其发布的任何信息:7月11日消息,无聊猿...

区块链:2022/5/9 2:59:41
过去30天,DeFi锁定总价值(TVL)下降了17.77%

金色财经消息,据DefiLlama数据显示,过去30天,去中心化金融(DeFi)协议中锁定的价值(TVL)下降了17.77%,从2216.7亿美元降至今天的1822.7亿美元。 此外,统计数据显示,在过去7...

区块链:2022/5/9 2:59:41
HyperPay新版本增加托管钱包牛熊对战版块

据官方消息,HyperPay发布钱包最新版本并新增牛熊对战等功能,牛熊对战是HyperPay新推出的游戏类产品,只需要预测未来一分钟内的价格涨跌,同时匹配预测相反方向的玩家。 据悉,HyperPay钱包成立...

区块链:2022/5/9 3:01:20
多链NFT游戏元宇宙Souls Of Meta与TrustPad达成合作

据官方消息,跨游戏Fun-2-Earn多链NFT游戏元宇宙Souls Of Meta与去中心化多链融资平台TrustPad达成合作。 其它快讯: Binance礼品卡服务已集成至多链非托管钱包Trus...

区块链:2022/5/7 2:57:47
新加坡金管局主席:中小企业跨境支付需要批发型央行数字货币

5月10日消息,新加坡金管局主席表示,中小企业跨境支付需要批发型央行数字货币(CBDC)。(金十) 其它快讯: 数据:中国资本对新加坡当地区块链行业投资增多:4月3日消息,中国资本对新加坡当地区块链行...

区块链:2022/5/10 3:03:55