链资讯 链资讯
Ctrl+D收藏链资讯

安全公司:Poly Network被攻击的根本原因或为四分之三的管理员私钥被盗

作者:

区块链

时间:2023/7/3 22:14:24

7月3日消息,安全公司Dedaub在博客文章中表示,跨链互操作协议Poly Network被攻击的根本原因不是智能合约上的逻辑错误,而最有可能的是,四分之三的Poly Network管理员的私钥被盗或被滥用。

Dedaub还提到,Poly Network花了7个小时才对此次攻击做出反应,同时攻击者在多个链上精心策划了几笔交易来利用这一点。目前为止还没有明确的证据表明私钥被盗,它可能是一个Rug Pull,也可能是在四分之三的管理员上运行的链外软件受到损害。如果Poly Network开发人员确实确认攻击与受损的签名密钥有关,那么这就会让人质疑控制如此多资金的中心化跨链桥的适用性,这次攻击还表明Poly Network团队对底层桥的监控并不完美。

安全公司:TheArmorsNFT项目的discord遭受黑客入侵:4月14日消息,BlockSec告警系统于4月13日上午10点02分发现TheArmorsNFT项目的的discord遭受攻击,攻击者正在扩散虚假NFTmin钓鱼链接,请大家不要点击任何可疑链接防止资金损失。[2022/4/14 14:23:53]

安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]

网络安全公司Recorded Future:莱特币将成为下一个暗网世界主导货币:美国网络安全公司Recorded Future称,莱特币将成为下一个暗网世界主导货币。[2018/2/8]

相关资讯
苏富比为生成艺术家推出区块链驱动的项目

金色财经报道,拥有数百年历史的拍卖行苏富比正在为生成艺术家推出一项基于区块链的新计划。苏富比被称为Gen Art计划,每年将使用生成资产创建器Art Blocks Engine在完全链上拍卖中展示两到三位生成艺术家的...

区块链:2023/6/29 22:06:46
Mask Network 公布入选其第二轮 Web3 社交生态系统赠款的 34 个项目

7月1日消息,Mask Network 公布入选其第二轮 Web3 社交生态系统赠款的 34 个项目,其中 16 个项目为社交赛道,18 个项目为公共产品赛道。每个项目的赠款金额从 1 万美元到 2 万美元不等。 ...

区块链:2023/7/1 22:12:02
Nansen:Azuki和Beanz持有者分别拥有94%、68%的Elementals

6月28日消息,Nansen在推特上就Azuki此前发布的声明评论表示,Elementals是否为Azuki族社区带来了新成员?Azuki持有者目前拥有94%的Elementals,Beanz持有者拥有68%的Ele...

区块链:2023/6/28 22:06:05
Azuki回应撞图:系技术故障,正努力恢复正确图像和元数据

6月28日消息,有社区成员指出Elementals开图出现相同的图像,Azuki联合创始人2PMFLOW回应称,这是一个技术故障,由于数据提供商的事件日志因以太坊区块重组而过时,导致少数Token的元数据被错误处理。...

区块链:2023/6/28 22:05:35
Applied Digital宣布第三笔人工智能合同后股价飙升12%

金色财经报道,比特币挖矿和数据公司Applied Digital(APLD)的股价周五飙升12%,截至发稿时交易价格为9.25美元。该公司早些时候宣布了人工智能(AI)领域的第三笔合同,根据新闻稿,Applied D...

区块链:2023/7/1 22:11:50
华纳音乐集团与 Polygon 合作推出区块链音乐加速器

6月28日消息,华纳音乐集团正在与 Polygon Labs 合作推出区块链音乐加速器,旨在在 Polygon 网络上推动区块链音乐项目和 DApp 的发展。该加速器将关注包括艺术家粉丝社区、建立去中心化的音乐制作和...

区块链:2023/6/28 22:06:38
10339枚BTC从Coinbase转移到未知的新钱包

金色财经报道,据WhaleAlert监测,北京时间14:02左右,10339枚BTC(价值314,678,605 美元)从Coinbase转移到未知的新钱包。 一巨鲸在过去5天向Compound存入1034枚...

区块链:2023/7/1 22:11:55
某巨鲸从币安提出8166枚ETH,此前波段交易ETH胜率100%

7月2日消息,据链上分析师余烬监测,此前两个月波段交易ETH 100%胜率的巨鲸地址今日再次从币安提出8166枚ETH(1569万美元)。 加上昨天提出的8188枚ETH(1526万美元),这样他在转入币安...

区块链:2023/7/2 22:12:58
加密KOL:ARK和BITW在ETF申请中都处于领先地位

金色财经报道,据推特加密KOL AP_Abacus透露,根据消息来源,ARK Invest、21Shares和Bitwise Invest没有被SEC要求更新他们的文件,而贝莱德和富达则因文件提交不齐全被拒。从时间角...

区块链:2023/7/1 22:12:30
调查:56%的ERC-20代币在上线主流CEX时涉嫌内幕交易

6月28日消息,加密分析公司 Solidus Labs 调查报告显示,56% 的 ERC-20 代币在首次上线三个顶级中心化加密货币交易平台时涉嫌内幕交易。 该报告研究了全球最大的三个中心化交易平台的 23...

区块链:2023/6/28 22:06:34
欧洲央行将从2024年开始探索基于DLT的金融市场结算工作

金色财经报道,根据周四发布的会议纪要,欧洲央行将从2024年开始探索基于分布式账本技术(DLT)的金融市场结算工作。央行正在研究如何在金融机构之间的证券或外汇交易结算方面进行创新,同时还制定可供欧盟公民使用的零售央行...

区块链:2023/6/29 22:08:41
Coinbase:所有USDC余额均可赚取4%奖励

金色财经报道,Coinbase表示,我们根据高级交易社区的反馈,宣布对Coinbase Advanced进行一系列改进,目标是为更全面、更直观的独立体验奠定基础。值得注意的是,我们增强了Coinbase的用户体验和功...

区块链:2023/6/30 22:09:11