以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:OKX DEX Proxy Admin Owner私鑰泄漏,攻擊者已獲利約43萬U

Author:

Block

Time:12/13/2023 2:18:30 PM

金色財經報道,據慢霧區消息,OKX DEX合約疑似出現問題,慢霧分析后發現:用戶進行兌換時會授權給TokenApprove合約,DEX合約通過調用TokenApprove合約轉移用戶代幣。DEX合約存在claimTokens函數,允許可信的DEX Proxy進行調用,其功能是調用TokenApprove合約的claimTokens函數轉移已授權用戶的代幣。可信的DEX Proxy由Proxy Admin進行管理,Proxy Admin Owner可以通過Proxy Admin升級DEX Proxy合約。

Proxy Admin Owner在2023-12-12 22:23:47通過Proxy Admin升級了DEX Proxy合約到新的實現合約,新的實現合約功能是直接調用DEX合約的claimTokens函數轉移代幣。隨后攻擊者開始調用DEX Proxy竊取代幣。Proxy Admin Owner在2023-12-12 23:53:59再次升級了合約,實現功能與先前類似,升級后繼續竊取代幣。截止現在獲利約43萬U。

該攻擊或為Proxy Admin Owner私鑰泄漏,目前DEX Proxy已被移出受信列表。

其它快訊:

慢霧:上周預計總損失超過1.68億美元:金色財經報道,慢霧發布每周安全報告(2023年11月19日至11月25日)。上周預計總損失超過1.68億美元。其中:

1. Kyber Network的流動性漏洞: 本周最重大的事件,由于KyberSwap Elastic的流動性計算存在漏洞,造成約5470萬美元的損失;

2. HTX協議漏洞: 關鍵私鑰泄漏導致1.133億美元的重大損失;

3. Kronos Research API密鑰泄露:未經授權的訪問導致2,600萬美元的損失;

4. BSC和ETH網絡上的一系列RugPull事件: 多起涉及部署者撤回流動性的事件,導致各種代幣價格全面崩潰。[2023/11/27 18:29:48]

慢霧:CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus:7月26日消息,慢霧發推稱,CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus Group。慢霧表示,TGGMvM開頭地址收到了與Alphapo事件有關TJF7md開頭地址轉入的近1.2億枚TRX,而TGGMvM開頭地址在7月22日時還收到了通過TNMW5i開頭和TJ6k7a開頭地址轉入的來自Coinspaid熱錢包的資金。而TNMW5i開頭地址則曾收到了來自Atomic攻擊者使用地址的資金。[2023/7/26 16:00:16]

慢霧:Furucombo被盜資金發生異動,多次使用1inch進行兌換:據慢霧MistTrack,2月28日攻擊Furucombo的黑客地址(0xb624E2...76B212)于今日發生異動。黑客通過1inch將342 GRO、69 cWBTC、1700萬cUSDC兌換成282 ETH,并將147ETH從Compound轉入到自己的地址,截至目前該黑客地址余額約170萬美元,另一個黑客地址余額為約1200萬美元。[2021/3/3 18:12:14]

316,000,011枚CRO從未知錢包轉移到Crypto.com

金色財經報道,據Whale Alert監測,北京時間10:48,316,000,011枚CRO (30,660,675美元) 從未知錢包轉移到Crypto.com.

Block Chain:12/13/2023 2:19:21 PM
慢霧余弦:Twitter漏洞需要警惕

金色財經報道,慢霧創始人余弦在社交媒體上表示,Twitter這個嚴重漏洞看起來很嚴重,需要警惕,你如果點擊了黑客準備的鏈接,黑客就能完全訪問你的Twitter賬戶,可以發推、轉發、點贊、屏蔽等等,但無法更改用戶密碼.

Block Chain:12/13/2023 2:19:15 PM
Bithumb暫停ATOM充值和提現服務

金色財經報道,韓國加密交易所Bithumb發布公告稱,由于Cosmos(ATOM)硬分叉,Cosmos(ATOM)充值和提現服務將暫停.

Block Chain:12/13/2023 2:19:07 PM
OKX DEX疑似被黑客攻擊,代理地址已移除

12月13日消息,據推特用戶@eno_eth披露,社區成員@axe_ping聲稱錢包資金被盜,大量資金轉入0x1f14開頭的黑客地址,所有被盜錢包均授權給OKX DEX,1小時前OKX移除了被黑客攻擊的代理地址。目前...

Block Chain:12/13/2023 2:19:00 PM
孫宇晨:波場TRON致力于發展去中心化穩定幣和基于RWA的DeFi產品

12月13日消息,據官方消息,波場TRON創始人孫宇晨線上參與了臺北區塊先生活動并就波場TRON的最新動態進行了分享.

Block Chain:12/13/2023 2:18:51 PM
薩爾瓦多已收到數十份申請,預計年底前將售完比特幣自由簽證

金色財經報道,薩爾瓦多國家比特幣辦公室(ONBTC)表示,自12月7日啟動以來,其價值100萬美元的自由簽證計劃已收到數百份詢問,預計將在今年年底前全部售罄.

Block Chain:12/13/2023 2:18:36 PM
Spielworks已完成戰略融資,The Hashgraph Association參投

金色財經報道,DeFi和游戲的加密初創公司Spielworks完成戰略融資,瑞士非營利組織The Hashgraph Association(THA)參投,具體融資金額暫未披露.

Block Chain:12/13/2023 2:18:26 PM
金色午報 | 12月13日午間重要動態一覽

7:00-12:00關鍵詞:Coinbase、慢霧、CFTC、金管局 1.Line Next宣布獲得1.4億美元融資; 2.Coinbase將BONK添加至上幣路線圖; 3.OKX DEX疑似被黑客攻擊.

Block Chain:12/13/2023 2:18:20 PM
Bitrace:目前黑客已經非法獲取價值43萬美元的ERC20代幣

金色財經報道,區塊鏈數據分析公司Bitrace發文表示,目前黑客已經非法獲取多達19種超過價值43萬美元的ERC20代幣,包括USDT、USDC、WETH等.

Block Chain:12/13/2023 2:18:14 PM
658枚BTC從未知錢包轉移到Binance

金色財經報道,據Whale Alert監測,北京時間12:02,658枚BTC(26,893,152美元)從未知錢包轉移到Binance.

Block Chain:12/13/2023 2:18:09 PM
某聰明錢地址通過低買高賣部分TRB盈利超466萬美元

12月13日消息,據JieData監測,某聰明錢地址在低點買入高點賣出部分TRB后,盈利約4,666,088美元,當前該地址仍持有約29,999枚TRB.

Block Chain:12/13/2023 2:18:05 PM
《蜘蛛俠2》開發商Insomniac Games遭受攻擊,黑客組織勒索50枚BTC

金色財經報道,有報道稱,《蜘蛛俠2》開發商Insomniac Games已成為黑客事件的受害者,黑客組織Rhysida索要50比特幣(約合200萬美元)的贖金.

Block Chain:12/13/2023 2:17:59 PM
ads