以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

黑客利用重入漏洞攻擊Paraluni,獲利逾170萬美元,約1/3已流入Tornado

Author:

Block

Time:2022/3/13 13:54:09

今日8時04分(HKT),BSC鏈上的元宇宙金融項目Paraluni遭受黑客攻擊,黑客獲利逾170萬美元。據歐科云鏈鏈上天眼初步分析:

1、攻擊者資金來自PancakeSwap的閃電貸;

2、問題出在項目方MasterCheif合約的depositByAddLiquidity方法,該方法未校驗代幣數組參數address memory _tokens是否和pid參數指向的LP相吻合,在涉及到LP數額變化時,也未加重入鎖。

目前黑客在BSC鏈上的地址「0x94bc」的賬戶余額為3000.01 BNB(約112.58萬美元),另有235.45 ETH(約60.86萬美元)通過cBridge跨鏈到了ETH網絡「0x94bc」。其中約1/3被盜資金(230 ETH)已流入Tornado Cash。

該事件提醒我們,在涉及到金額變動的合約方法中,一定要關注重入漏洞,盡量使用重入鎖modifier。

鏈上天眼團隊已對相關地址進行了監控,并將進一步跟進事件進展。

黑客利用重入漏洞攻擊Paraluni,獲利逾170萬美元,約1/3已流入Tornado:今日8時04分(HKT),BSC鏈上的元宇宙金融項目Paraluni遭受黑客攻擊,黑客獲利逾170萬美元。據歐科云鏈鏈上天眼初步分析:

1、攻擊者資金來自PancakeSwap的閃電貸;

2、問題出在項目方MasterCheif合約的depositByAddLiquidity方法,該方法未校驗代幣數組參數address memory _tokens是否和pid參數指向的LP相吻合,在涉及到LP數額變化時,也未加重入鎖。

目前黑客在BSC鏈上的地址「0x94bc」的賬戶余額為3000.01 BNB(約112.58萬美元),另有235.45 ETH(約60.86萬美元)通過cBridge跨鏈到了ETH網絡「0x94bc」。其中約1/3被盜資金(230 ETH)已流入Tornado Cash。

該事件提醒我們,在涉及到金額變動的合約方法中,一定要關注重入漏洞,盡量使用重入鎖modifier。

鏈上天眼團隊已對相關地址進行了監控,并將進一步跟進事件進展。[2022/3/13 13:54:09]

動態 | 黑客利用Excel文檔來執行ChainShot惡意軟件攻擊:近日出現了一款名叫ChainShot的惡意軟件攻擊,其利用微軟 Excel 文件包含的微型 Shockwave Flash ActiveX 對象、以及一個所謂的“電影”的 URL 鏈接,忽悠人們去下載 Flash 應用程序。

降維安全實驗室了解到該 Flash 應用程序其實是一個混淆的下載器:進程會在內存中創建一個隨機的 512-bit RSA 密鑰對,將私鑰保留在內存中、并將公鑰發送到攻擊者的服務器,以加密 AES 密鑰(用于加密有效負載)。如果你對本文所述惡意軟件的細節感興趣,可聯系降維安全實驗室。[2018/9/12]

全球超過10臺億電腦被植入挖礦插件 黑客利用視頻播網站竊取Monero幣:安全防護與廣告攔截服務商Adguard估計,全球有超過10億用戶的電腦上被安裝了惡意插件,這些插件將利用電腦的處理能力挖掘Monero幣。據報道,視頻網站Openload、Streamango、Rapidvideo和OnlineVideoConverter都被指控含有挖礦插件,用戶觀看視頻插件會偷偷運行進行挖礦,然后犯罪分子非法竊取Monero幣獎勵。[2017/12/16]

MetaMask發布移動端v4.2.2版本

3月16日,MetaMask發布移動端v4.2.2版本,主要更新包括優化簽名體驗,支持Avalanche兌換功能、Celo和Fantom的入金渠道,增加安全警告等。 此前報道,MetaMask用戶突破3000萬,將推...

Block Chain:2022/3/16 13:59:40
STEPN(GMT)短線突破0.7 USDT,24小時漲幅98.16%

行情顯示,STEPN(GMT)短線突破0.7USDT,現報0.70200 USDT,24小時漲幅98.16%,創歷史新高.

Block Chain:2022/3/17 14:02:10
Riot Blockchain:2022年是比特幣采礦業的整合年

金色財經報道,比特幣礦企Riot Blockchain(RIOT)認為今年是 \"比特幣采礦業的整合年\",并預計該公司有可能從這種趨勢中受益.

Block Chain:2022/3/17 14:01:35
zkSync在Immunefi上推出最高210萬美元的漏洞賞金計劃

3月16日,基于ZK Rollup的以太坊擴容解決方案zkSync宣布已在Immunefi上推出漏洞賞金計劃,該漏洞賞金主要為預防用戶資金失竊、雙花等可能產生的問題.

Block Chain:2022/3/16 13:59:19
NFT市場協議ZORA v3版本已上線Polygon

3月16日,NFT市場協議ZORAv3版本已上線Polygon網絡。ZORAv3版本提供版稅配置功能及gas優化機制。 此前報道,ZORAv3已上線Rinkeby和以太坊主網.

Block Chain:2022/3/16 13:59:39
Spatial LABS宣布正在研發基于Polygon的元宇宙可穿戴設備

3月16日,Spatial LABS 宣布正在研發可作為物理入口點的元宇宙可穿戴設備,該設備將基于 Polygon 網絡研發.

Block Chain:2022/3/16 13:59:41
龍泉劍瓷數字藏品將于4月初發行

3月16日消息,浙江諾壹公司工作人員在為即將首次發行的龍泉青瓷寶劍數字藏品做最后的調試時向龍泉新聞網記者介紹,此次與龍泉市達成的劍瓷數字藏品發行合作是龍泉為進一步拓展作品傳播途徑,探索文化產業與數字技術深度融合的一次...

Block Chain:2022/3/16 13:59:43
美股三大指數集體高開 標普500指數漲0.62%

3月15日消息,美股三大指數集體高開,道指漲0.58%,納指漲0.83%,標普500指數漲0.62%.

Block Chain:2022/3/15 13:58:34
研究:2028 年全球制造業市場區塊鏈預計將達到140.3377億美元

金色財經報道,Vantage Market Research研究稱,2028 年全球制造業市場區塊鏈預計將達到 140.3377 億美元。2021 年市場收入為 5.439 億美元,預計將復合年增長率為 71.90%.

Block Chain:2022/3/17 14:01:39
瑞士盧加諾市將與Tether合作引入完整加密貨幣支付經濟,支持BTC、USDT等

3月13日消息,瑞士南部城市Lugano(盧加諾)將成為世界上首批引入完整的加密貨幣支付經濟的城市之一。為此,Tether和盧加諾將合作把該市打造為全歐洲采用區塊鏈的主要中心.

Block Chain:2022/3/13 13:54:13
P2E鏈游Rebel Bots完成200萬美元私募輪融資,Animoca Brands參投

3月16日消息,基于Polygon網絡的P2ENFT鏈游RebelBots宣布完成200萬美元私募輪融資,Animoca Brands、Ubisoft和Overwolf參投.

Block Chain:2022/3/16 13:59:55
Crypto.com 在美國推出其交易平臺,目前僅向特定機構投資者開放

3月15日消息,加密貨幣交易平臺 Crypto.com 周二宣布推出其美國交易平臺“The Crypto.com Exchange”,該平臺仍處于初始啟動階段,目前僅向特定機構投資者開放,可供候補用戶使用.

Block Chain:2022/3/15 13:58:23
ads