鏈捕手消息,跨鏈互操作協議PolyNetwork遭到黑客攻擊,共計超6.1億美元轉出至3個地址,受此影響導致O3Swap跨鏈池大額資產被轉出。對此,慢霧安全團隊發布分析報告表示,這種攻擊主要是因為EthCrossChainData合約的keeper可以被EthCrossChainManager合約修改,EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數來執行用戶傳入的數據。
慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]
因此,攻擊者利用該函數傳入精心構造的數據來修改EthCrossChainData合約的keeper,并非由于keeper的私鑰泄露而發生此事件。
慢霧:PAID Network攻擊者直接調用mint函數鑄幣:慢霧科技發文對于PAID Network遭攻擊事件進行分析。文章中指出,在對未開源合約進行在反編譯后發現合約的 mint 函數是存在鑒權的,而這個地址,正是攻擊者地址(0x187...65be)。由于合約未開源,無法查看更具體的邏輯,只能基于現有的情況分析。慢霧科技分析可能是地址(0x187...65be)私鑰被盜,或者是其他原因,導致攻擊者直接調用 mint 函數進行任意鑄幣。
此前報道,PAID Network今天0點左右遭到攻擊,增發將近6000萬枚PAID代幣,按照當時的價格約為1.6億美元,黑客從中獲利2000ETH。[2021/3/6 18:21:08]
分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]
Tags:ETHCHACROSSCHAINSSCYFETH價格bptchainCROSSCHAIN價格Krosscoin
來源:鏈聞ChainNews撰文:郝凱,就職于HashKeyCapitalResearch審核:鄒傳偉.
1900/1/1 0:00:00本文來源于Bloomberg,首發Unitimes,作者為PackyMcCormick。來認識一下AxieInfinity,一款有著巨大增長和更大愿景的可愛游戲.
1900/1/1 0:00:00鏈捕手消息,據韓國Zdnet新聞網近日報道,在國際電氣與電子工程師標準協會舉行的全球標準立項會議上,由長虹集團主導提出的《基于區塊鏈的物聯網零信任框架標準》得到認可.
1900/1/1 0:00:00鏈捕手消息,娛樂巨頭福克斯(FOX)對區塊鏈科技公司Eluvio進行了戰略投資,以加速Eluvio公司的區塊鏈及NFT平臺在媒體和娛樂行業的應用.
1900/1/1 0:00:00進入2021年下半年以來,在加密資產市場整體持續走低的環境下,以區塊鏈游戲、元宇宙等為代表的NFT板塊可謂吸足了市場的目光.
1900/1/1 0:00:00鏈捕手消息,BTC投資產品的交易量在過去一周下降至其年初至今(YTD)平均水平的38%,機構比特幣產品在過去十周中有九周出現資金流出。這表明機構繼續對比特幣市場持觀望態度,許多投資者仍然看跌.
1900/1/1 0:00:00