金色财经报道,2022年9月20日,据Beosin EagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin 安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址(攻击者合约)转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征(0x0000000),疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷(有暴力破解私钥的风险),导致私钥可能泄漏。
Beosin 安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。Beosin Trace正在对被盗资金进行分析追踪。
其它快讯:
安全团队:DAO Maker攻击者地址将50万枚DAI转入Tornado Cash:金色财经消息,据派盾(PeckShield)监测,攻击DAO Maker的黑客地址向Tornado Cash转入50万枚DAI。[2022/9/9 13:18:34]
安全团队:算法稳定币项目Beanstalk Farms遭黑客攻击,损失超过8000万美元:4月17日消息,据派盾推特消息,算法稳定币项目Beanstalk Farms遭黑客攻击,损失超过8000万美元,包括 24830 ETH 和 3600 万 BEAN。
另据Etherscan浏览器显示,标记为“Beanstalk Flashloan Exploiter”的地址已经通过Tornado Cash将上千个 ETH 转入混币池。[2022/4/18 14:30:08]
Illuvium组建安全团队并聘请Quantstamp、PeckShield和白帽Samczun完成额外审计:3月24日消息,RPG链游Illuvium表示正在组建安全团队、突发事件响应团队以及建立相关安全流程,其中安全团队负责人为核心贡献者Cag,Cag此前任职于Mozilla和Atlassian。另外,Illuvium还与外部网络安全平台Zerofox建立了合作关系,以避免网络钓鱼攻击、假冒域名和数据泄露等恶意行动,打击伪装成Illuvium或Illuvium相关的网络钓鱼网站和社交账户。Illuvium还为其智能合约进行了额外审计,包括Quantstamp、PeckShield和白帽Samczun,还将通过Immunefi启动漏洞赏金计划。去年12月底,Illuvium的Discord遭到入侵,大约41个钱包的15万美元资产被盗,今年1月份,Illuvium在其质押合约发现漏洞,导致攻击者铸造了无限量的sILV,之后该漏洞在StakingV2合约中得以修复。[2022/3/24 14:15:55]
金色财经报道,以太坊联合创始人 Vitalik Buterin 发文《什么样的Layer 3有意义?》(What kind of layer 3s make sense?),文章指出不能通过在Rollups上堆叠Ro...
区块链:2022/9/17 7:03:279月17日消息,Web3 基础设施 WalletConnect 发布钱包开源解决方案Web3Modal v2.0版本,新功能包括可自定义的UI、支持上百个钱包、最终用户登陆、可定制的条款和条件、ENS域名解析,未来几...
区块链:2022/9/17 7:02:599月16日消息,Solana基金会公布了Solana黑客松夏令营的获奖项目名单,总冠军由 IronForge 夺得;而支付、游戏、DAO、DeFi、Web3、Mobile每个垂直赛道均有5名获奖者,其中各赛道的冠军获...
区块链:2022/9/16 7:01:099月17日消息,据知识产权律师Eliana在社交媒体上透露,BAYC母公司Yuga Labs已为“MetaRPG”申请了商标,涉及游戏、服装、音频、NFT、各种Token、市场、创作者工具、硬件(包括控制器、手持设备...
区块链:2022/9/17 7:02:46据官方消息,9月18日,去中心化跨链流动性协议 Chainge Finance宣布已集成EthereumPoW,目前支持WETHW、ETH、WBTC、USDT、USDC、BUSD、DAI、BNB八种资产在Ethere...
区块链:2022/9/19 7:05:31金色财经报道,在最近接受CNBC财经节目《Squawk Box》采访时,FTX首席执行官Sam Bankman-Fried 表示,该公司仍有约 10 亿美元的现金在场外准备帮助陷入困境的加密公司,他进一步解释称:“可...
区块链:2022/9/19 7:05:02金色财经报道,据央视网公众号消息,央视网孵化建立的数字藏品发售平台“央数藏(YSC)”已于9月16日正式上线,“YSC”系列藏品与央数藏平台同步上线,各发行2022份。该系列藏品以央数藏的首字母“Y”、“S”、“C”...
区块链:2022/9/17 7:02:43金色财经报道,亿万富翁、“新债王”杰弗里·冈拉克(Jeffrey Gundlach)警告称,通缩风险增加,现在是看空股市的时候了。 冈拉克还表示,现在加入加密货币热潮还为时过早,因为美联储可能会进一步加息。...
区块链:2022/9/18 7:04:08金色财经报道,OpenSea最新数据显示,Bored Ape Yacht Club(BAYC)系列NFT过去24小时的交易额为598 ETH,增长率为687%。近24小时交易额排名位列OpenSea第1。 其...
区块链:2022/9/18 7:03:509月20日消息,专注于早期成长阶段投资的德国风险投资机构DTCP(Digital Transformation Capital Partners)宣布旗下增长股权基金GE III完成首轮3亿美元募资,投资方包括德国电...
区块链:2022/9/20 7:08:279月19日消息,Web3全球资产管理平台Heru Finance于周一在印度和东南亚市场推出。该平台资产管理规模(AUM)超过800万美元。 该平台提供机器人咨询服务,可对每个投资者进行分析,并将其与一套独...
区块链:2022/9/19 7:06:21据官方消息,Socios.com宣布成为2022年金球奖官方合作伙伴。Socios.com表示将借本次合作机会,向全世界足球粉丝展示该平台的各种优势,并使其Logo在活动全程中获得大量曝光。此外,Socios.com...
区块链:2022/9/16 7:01:02