金色财经消息,据CertiK安全团队监测,Sport Move 确认跑路,$SPORT跌幅已逾61%。该项目在上线约10小时后就冻结和删除了其社交账号。BSC代币地址:0x254433199984F5f43fFdA965d83a927635AFd300。
其它快讯:
安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:
1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。
2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。
3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。
4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。
5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。
此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。
截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]
安全团队:发现一虚假审计网站:据CertiK官方推特表示,社区成员正就虚假审计网站与他们联系,CertiK官方表示与“https :// manapool-eth[.]net/ ”没有任何关系,希望用户认准certik.com网址,保持警惕。[2022/9/12 13:24:08]
安全团队:Psychedelic NFT的discord遭受攻击:4月12日消息,BlockSec告警系统于4月12日下午13点50分发现Psychedelic NFT的discord遭受攻击,请不要点击最新的公告中的链接,项目方正在进行抢救。[2022/4/12 14:19:50]
5月29日消息,蓝色光标全资子公司蓝色宇宙与中国广告协会数字元宇宙工作委员会在北京举行战略合作签约仪式。蓝色光标副董事长熊剑表示,国内元宇宙尚处发展初期,但未来,元宇宙将会像移动互联网一样,为各行各业带来巨大变革。2...
区块链:2022/5/29 3:48:085月27日消息,美股三大指数集体高开,道指涨0.16%,纳指涨1.11%,标普500指数涨0.59%。 其它快讯: 美股开盘:美股区块链概念股跌多涨少:美股三大指数集体低开,道指跌0.17%,纳指跌0...
区块链:2022/5/27 3:46:155月25日消息,据IntoTheBlock数据显示,以太坊巨鲸地址(持币量在1万到10万区间)从3月份以来,ETH持有总量由2830万枚增长至2900万枚,呈总体上涨趋势。此外,持币量介于1至10ETH的地址数从11...
区块链:2022/5/25 3:40:59金色财经报道,??摩根大通的分析师表示,只要风险投资资金继续涌入加密货币市场,就能避免出现漫长的冬天。在周三的一份研究报告中,该投资银行写道,尽管加密货币中最突出的算法稳定币已经倒下,但VC资金仍在继续涌入加密货币市...
区块链:2022/5/26 3:41:595月27日消息,区块链公司Crypto Blockchain Industries(CBI)宣布,将与Crypto Meta LLC(CM)合作推出首个以LGBTQ为重点的元宇宙Qtopia,后者将作为CBI正在开发...
区块链:2022/5/27 3:45:315月26日消息,据市场消息:特斯拉CEO埃隆·马斯克在收购推特前,被指控操纵市场。推特的一名投资者起诉了该公司及其潜在收购者埃隆·马斯克,称这位世界首富故意让公众对拟议的440亿美元收购提出质疑,这是他通过操纵股市有...
区块链:2022/5/27 3:44:235月25日消息,币安和哈萨克斯坦数字发展、创新和航空航天工业部签署合作备忘录,将在该国发展加密货币采用。会议期间,他们讨论了哈萨克斯坦相关机构与币安在数字金融领域的长期合作前景,在区块链技术领域实施联合教育计划,以及...
区块链:2022/5/26 3:42:07金色财经报道,触觉技术开发公司 Immersion 已对 Meta 提起诉讼,指控后者通过侵犯其专利的方式打造了虚拟现实(VR)头戴设备。Immersion 在提交给得克萨斯州韦科联邦法院的一份起诉书中称,Meta ...
区块链:2022/5/29 3:48:20金色财经报道,美国证券交易委员会(SEC)拒绝了一项关于建立现货比特币 ETF的提议,该基金包括购买碳信用额以使其实现碳中和。在5月27日的声明中,SEC 表示,拟议的规则变更将使该产品在 NYSE Arca 交易所...
区块链:2022/5/28 3:46:365月28日消息,巴西圣保罗大学(USP)与Radio Caca (RACA) 签署了合作协议,通过在元宇宙内运营不同的虚拟土地,研究United States of Mars(火星联邦)元宇宙的不同教育应用。根据圣保...
区块链:2022/5/28 3:47:315月28日消息,行情显示,标普500指数本周上涨6.6%,创2020年11月以来最大单周涨幅。 其它快讯: 美股小幅高开,标普500指数涨0.56%:3月2日消息,美股小幅高开,道指涨0.61%,纳指...
区块链:2022/5/28 3:46:545月27日消息,美联储理事布雷纳德表示,相对于法定货币,新形式的货币可能会失去其所承诺的价值。 保持美国在国际支付中的主导地位非常重要,如果其他国家发行了数字货币,那么考虑这对美元而言意味着什么很重要,对美国来说,参...
区块链:2022/5/27 3:44:16