链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:Midas Capital攻击者将400枚BNB存入Tornado Cash

作者:

区块链

时间:2023/6/18 21:44:55

6月18日消息,据CertiK Alert监测,Midas Capital攻击者将盗取资金存入Tornado Cash,共有400枚BNB被存入该平台,其他一些收益被桥接至以太坊。

今日早些时候消息,据派盾检测,Midas Capital遭到黑客攻击,造成损失超过60万美元,原因是其借贷协议中的整数取舍问题(源自知名的Compound Finance v2代码库的分叉)遭到利用,同样的情况在之前Hundred Finance被攻击的事件中也被利用过。

安全团队:Shonen Junk项目Discord服务器已被入侵:金色财经消息,安全团队CertiK表示,Shonen Junk项目Discord服务器已被入侵。目前聊天已被锁定。请社区用户不要点击、铸造或批准任何交易。[2022/9/27 22:33:03]

安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控:8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:

1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格

2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出

本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。[2022/8/8 12:09:04]

Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞:Poly Network攻击者再次留下链上信息,主要内容如下:

1.FBI没有试图联系我。我很高兴他们和其他安全团队可能会从这场“游戏”中受益。对研究人员来说,甚至攻击本身就是“一种享受”。

2.对我来说,观看顶级安全团队的应急反应很有趣(当然只在区块链行业中)。

注:以下时间线可能是错误的:

3.一开始,大多数专家都在谈论内幕阴谋的单个Keeper。根据我所看到的,@kelvinfichter是第一个指出ETH合约中最关键但也最明显错误的人。慢雾团队宣布了关于资金踪迹的好消息。但他们不觉得这太明显了吗?无论如何,他们让社区冷静下来了。这是一个意想不到的副作用,但非常重要。后来,他们似乎忙于处理来自媒体和社区的询问。我很高兴他们在帮助我完成指导或教育部分的事情。宛如黑暗骑士找到了他的哈维·登特(DC反派双面人)!谢谢慢雾团队。其他安全团队似乎没有慢雾那么活跃,但他们为解释这次攻击的更多细节做出了贡献。我认为Certik是第一个发布关于本体调用缺失的团队。派盾还提到了启动交易和特殊签署人。强啊!

4.安全是一项艰巨的工作,无论是在传统世界还是加密世界。大多数情况下,安全专家只是在事后作为法医被传唤,写写“验尸报告”,有时会追踪作恶者。也有一些项目不是非常迫切地寻回资金,因为这不是他们的钱,他们会告诉真正的受害者:“抱歉,我们尝试了,但无法保证极端的安全”。

另一个有趣的事实是,很少看到任何专业的安全团队报告已上线合约的关键漏洞。当然,他们总能在这些项目“死后”告诉你死因。为什么你没有看到安全团队发现了数百万美元乃至数十亿美元漏洞的案例?因为没付钱?我想大多数安全团队都比我有钱,有些团队可能比我更有能力,你相信他们从来没有遇到过类似的诱惑吗?还是其中的一些人向邪恶屈服了?这让人想起了电影《网络谜踪》。这只是我的阴谋论,这就是我不相信任何人的原因,但你可以永远相信我。[2021/8/14 1:54:59]

相关资讯
50000枚ETH从Bitfinex转移到未知钱包

金色财经报道,据WhaleAlert监测, 9分钟前有50000枚ETH (约82063058美元) 从Bitfinex转移到未知钱包。 CryptoPunk#3307以500ETH成交:8月4日消息,今日1...

区块链:2023/6/15 21:39:29
外媒:Binance.US裁员约50人

6月16日消息,据路透社报道,Binance.US在美国证券交易委员会(SEC)对其提起诉讼后进行了一轮裁员。知情人士称,约有50人被解雇,Binance.US的法律、合规和风险部门的员工也在被解雇之列。 数...

区块链:2023/6/16 21:40:51
数据:某地址以514枚ETH售出其持有的全部PEPE

6月15日消息,据Lookonchain监测,2小时前0x1497开头地址以514枚ETH (约合84.8万美元)的价格出售了所有9728.4亿枚PEPE ,售价为 0.0000008718美元。 Look...

区块链:2023/6/15 21:38:48
Injective:Injective上首个NFT市场Talis Protocol已上线主网

6月18日消息,Cosmos生态智能合约平台Injective发推称,Injective上首个NFT市场Talis Protocol已上线主网。 数据:zkSync Era过去一周涨幅46912.7%:金色财...

区块链:2023/6/18 21:45:00
9126758枚MATIC从未知钱包转移到Binance

金色财经报道,据Whale Alert监测,5分钟前有9126758枚MATIC(约5,601,301美元)从未知钱包转移到Binance。 数据:zkSync Era过去一周涨幅46912.7%:金色财经报...

区块链:2023/6/15 21:39:23
比特币全网未确认交易数量为190,314笔

金色财经报道,BTC.com数据显示,目前比特币全网未确认交易数量为190,314笔,全网算力为387.40 EH/s,24小时交易速率为5.03交易/s。目前全网难度为52.35 T,预测下次难度上调0.75%至5...

区块链:2023/6/16 21:40:34
数据:5天内Jump Trading共将约22亿美元ETH从托管地址转至新地址

6月15日消息,据0xScope Protocol监测,加密做市商Jump Trading在6小时前将11.2万枚ETH(1.85亿美元)从托管地址转移到一个全新地址中,且在过去的5天里,共有133万枚ETH(约22...

区块链:2023/6/15 21:38:54
Seracle推出Web3孵化中心“Home of Web3”

金色财经报道,区块链即服务 (BaaS) 平台Seracle宣布推出Web3孵化中心“Home of Web3”,将为选定为一层和二层区块链进行构建的项目提供最高10万美元的支持,该孵化中心计划的目标是营造一个协作环...

区块链:2023/6/14 21:36:41
数据:若stETH跌至1570美元,超4.7万枚stETH将面临清算风险

6月15日消息,DefiLlama数据显示,在Aavev2的stETH市场上,如果stETH跌至约1570美元,将有4.73万枚stETH(约7450万美元)面临清算风险。目前ETH价格为1651美元,距1570美元...

区块链:2023/6/15 21:38:27
币安杠杆将于6月22日下架FARM/BUSD、LSK/BUSD等逐仓杠杆交易对

6月15日消息,币安公告称,币安杠杆将于6月22日14:00下架FARM/BUSD、LSK/BUSD、MBL/BUSD、PLA/BUSD、PUNDIX/BUSD等逐仓杠杆交易对,以及下架MBL/BUSD和PUNDIX...

区块链:2023/6/15 21:39:36
Superduper联创:当前形式的“NFT无法扩展”

金色财经报道,在今年的NFC上,Web3媒体品牌Superduper Dom Smith创始人强调,让NFT得到大规模采用并不容易。大品牌渴望进入该领域,他们只是不知道如何进入。然而,实现这一目标需要考虑三个主要因素...

区块链:2023/6/15 21:37:43
数据:Linea测试网已有超30万地址参与交互,总交易笔数超130万

6月16日消息,据Dune数据,ConsenSys的Layer2解决方案Linea其测试网已有超30万地址交互,总交易笔数已达133.8万笔。 此前报道,5月2日,ConsenSys旗下zkEVM项目Lin...

区块链:2023/6/16 21:42:01