BTC/HKD+1.47%
ETH/HKD+1.56%
LTC/HKD+0.49%
ADA/HKD+1.64%
SOL/HKD+1.5%
XRP/HKD+1.38%10月13日消息,據Beosin EagleEye Web3安全預警與監控平臺的輿情消息,FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XEN TOKEN。Beosin安全團隊第一時間對事件進行了分析,結果如下:
1.以其中一筆攻擊交易為例
(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻擊者先在鏈上部署攻擊合約(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)
2.FTX熱錢包地址會向攻擊合約地址轉入小額的資金,利用攻擊合約(0xCba9...7FD3)進行批量創建子合約。由于整個攻擊中創建了大量合約,并且每次執行完子合約之后,子合約都會自毀。
3.接下來子合約fallback()函數去向Xen合約發起鑄幣請求,如下函數,claimRank()函數傳入一個時間期限(最小1天)進行鑄幣,鑄幣條件是只用支付調用gas費,并無其他成本,并且claimMintReward()函數為提取函數,該函數只判斷是否達到時間期限(本次黑客設置的時間期限為最小值1天),便可無條件提取。但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址。
4. 1-3中的步驟,重復多次,并且每次重復過程中都會將已到期的代幣提取出來,并且同時發起新的鑄幣請求。
截止發文時,通過Beosin Trace追蹤發現,FTX交易所損失81ETH,黑客通過DODO,Uniswap將XEN Token換成ETH轉移。
安全團隊:Defrost Finance被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Defrost Finance預言機被惡意修改,并且添加了假的抵押token清算當前用戶,損失超1300萬美元。攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上,目前有490萬美元的DAI在0x4e22地址上,有500萬美元的DAI在0xfe71地址上,剩余300萬美元的ETH被轉移到了0x3517地址上。[2022/12/25 22:06:35]
安全團隊:元宇宙項目Quint近日遭黑客攻擊,損失13萬美元:7月1日消息,據成都鏈安安全輿情監控數據顯示,元宇宙項目Quint在6月29日遭黑客攻擊,損失13萬美元。黑客地址如下:0x82f42c1172ff2dab3129045de05cde0ca8c87fca、0xcBd00C9A86f3BfD4441693E0D23F5026A648117F、0xa59D3d8911DbC3Ba7c56A2Bc35c22Cbef759992d。[2022/7/1 1:44:16]
動態 | 慢霧安全團隊:未來伴隨攻擊成本降低,51%攻擊將快速增多:慢霧安全團隊對ETC 51%攻擊分析后稱,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,可預見未來伴隨攻擊成本降低,此類攻擊將快速增多。特別建議對當前有獲利空間的幣種增加風控機制,并公布一批惡意錢包地址及惡意關聯地址,其中包括:Gate.io 錢包地址:0x0d0707963952f2fba59dd06f2b425ace40b492fe
Gate.io 給出疑似攻擊者所擁有和操縱的 ETC 錢包地址:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
Bitrue 錢包地址:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
涉及礦工或者大戶:
http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256
http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72[2019/1/9]
10月11日消息.
Block Chain:2022/10/11 10:31:0810月14日消息,據以太坊官方網站數據顯示,當前以太坊信標鏈質押量已突破1500萬枚ETH,截至目前達到15,000,373枚,驗證者總量為443,062個.
Block Chain:2022/10/14 14:26:5610月11日消息,Web3游戲開發商Flowstate Games宣布完成200萬美元Pre-Seed輪融資,Play Ventures Future Fund領投.
Block Chain:2022/10/11 10:30:2810月11日消息,BTC.com數據顯示,目前比特幣全網未確認交易數量為2103筆,全網算力為261.61 EH/s,24小時交易速率為2.78交易/s,目前全網難度為35.61 T,預測下次難度上調0.44%至35...
Block Chain:2022/10/11 10:30:28金色財經報道,據Etherscan監測數據顯示,一個“0xb8e6”開頭的巨鯨地址在KuCoin平臺購買了1000億枚SHIB,價值1,108,000美元,隨后該巨鯨又將購得的SHIB轉移到了一個冷錢包.
Block Chain:2022/10/10 12:51:58金色財經報道,根據CoinShares周一發布的資金周報,加密基金上周的資金外流總額為 500 萬美元,這主要得益于“空頭”投資產品的大量贖回,即旨在從價格下跌中獲利的產品.
Block Chain:2022/10/11 10:30:2110月12日消息,據派盾(PeckShield)檢測,約5750萬美元USDC已從Mango開發者地址轉移到新地址41zCUJsKk...TwePu.
Block Chain:2022/10/12 10:32:2310月11日消息,據Supremacy安全團隊監測,2022年10月11日,paraswap部署者地址在多個鏈(ETH、BSC、FTM)上發起異常交易.
Block Chain:2022/10/11 10:30:53金色財經消息,據X-explore,黑客利用FTX漏洞正在竊取GAS,0成本鑄造了XEN TOKEN 1.7萬次.
Block Chain:2022/10/13 14:26:0610月12日消息,Mango攻擊事件黑客發起提案,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址.
Block Chain:2022/10/12 10:31:5310月10日消息,Dora Grant DAO第一輪資助將于10月26日開始投票,vcDORA社區將通過DoraHacks.io進行零知識投票(MACI),并決定社區資助結果.
Block Chain:2022/10/10 10:30:00