以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Coinw > Info

安全公司:Multichain的AnyswapV4Router合約遭遇搶跑攻擊,攻擊者獲利約13萬美元_CERT

Author:

Time:1900/1/1 0:00:00

據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月15日,Multichain的AnyswapV4Router合約遭遇搶跑攻擊。

安全公司:上周pNetwork增發GALA事件根本原因系私鑰明文在GitHub泄露:11月7日消息,11月4日,一個BNB Chain上地址憑空鑄造了超10億美元的 pGALA 代幣,并通過PancakeSwap售出獲利,導致此前GALA短時下跌超20%。慢霧分析稱,pGALA事件的根本原因在于pGALA代理合約的Admin角色的owner私鑰在Github泄漏,且其owner地址已在70天前被惡意替換,導致pGALA合約處于隨時可被攻擊的風險中。[2022/11/7 12:28:27]

經分析,攻擊者利用MEV合約(0xd050)在正常的交易執行之前(用戶授權了WETH但是還未進行轉賬)搶先調用了AnyswapV4Router合約的anySwapOutUnderlyingWithPermit函數進行簽名授權轉賬,雖然函數利用了代幣的permit簽名校驗,但是本次被盜的WETH卻并沒有相關簽名校驗函數,僅僅觸發了一個fallback中的deposit函數。在后續的函數調用中攻擊者就能夠無需簽名校驗直接利用safeTransferFrom函數將_underlying地址授權給被攻擊合約的WETH轉移到攻擊合約之中。

區塊鏈安全公司CertiK正式開源CertiKChain:CertiK基金會宣布現已正式開源CertiKChain。目前已開放使用的產品包括CertiKChain、去中心化CertiK安全預言機、用于編寫安全智能合約的安全編程語言和編譯器工具鏈DeepSEA工具鏈。據此前報道,9月7日,CertiK發布基于CertiK鏈的去中心化安全預言機,旨在有效減少鏈上交易與實時安全檢測之間的距離,致力于運用去中心化的方法來解決安全難點。[2020/9/17]

攻擊者獲利約87個以太坊,約13萬美元,BeosinTrace追蹤發現目前被盜資金有約70個以太坊進入了0x690b地址,還有約17個以太坊還留在MEVBOT的合約中。

德國安全公司推出“防黑客”智能手機 用于存儲數字貨幣:德國安全公司Sikur在巴塞羅那舉行的2018年世界移動通信大會上推出了一款內置數字貨幣錢包的智能手機,該公司稱,這款手機有完全加密和防黑客的強大安全機制,可以保證數字貨幣的安全存儲。[2018/3/1]

交易哈希:0x192e2f19ab497f93ed32b2ed205c4b2ff628c82e2f236b26bec081ac361be47f。

Tags:CERTERTTIKcertikCERT立方根SaverTokenTikky Inucertik幣價

Coinw
BNB Chain 2023年路線圖:交易速度翻倍,發布zkBNB主網等_BNB

據CoinDesk報道,根據BNBChain分享的2023年技術路線圖,BNBChain計劃今年在性能、可擴展性、安全性、去中心化和基礎設施方面做出重大改進.

1900/1/1 0:00:00
Michael Saylor:MicroStrategy將比特幣期貨視為加密策略的一部分_MIC

據彭博社報道,MicroStrategy聯合創始人兼執行主席MichaelSaylor表示,該公司可能會在某個時候考慮涉足芝商所市場的比特幣期貨合約以產生收益.

1900/1/1 0:00:00
區塊鏈分析公司Elementus以1.6億美元估值完成1000萬美元A2輪融資,ParaFi Capital領投_區塊鏈

據財富雜志報道及官方新聞稿,區塊鏈分析公司Elementus完成1000萬美元A2輪融資,ParaFiCapital領投.

1900/1/1 0:00:00
Mars Protocol預計于1月31日上線主網,將空投6440萬枚新MARS代幣_MAR

原Terra生態去中心化借貸協議MarsProtocol宣布計劃于1月31日上線Cosmos應用鏈MarsHub主網.

1900/1/1 0:00:00
中共中央、國務院印發《數字中國建設整體布局規劃》_比特幣

中共中央、國務院今日印發《數字中國建設整體布局規劃》。《規劃》提出,到2025年,基本形成橫向打通、縱向貫通、協調有力的一體化推進格局,數字中國建設取得重要進展.

1900/1/1 0:00:00
北京市場監管局:警惕“元宇宙”等炒作 防范新型非法集資_區塊鏈

據央視新聞客戶端,近年來,打著“元宇宙”“NFT”等新概念實施非法集資開始冒頭。這些犯罪活動往往以“元宇宙投資項目”“元宇宙鏈游”等名目吸收資金,涉嫌非法集資、詐騙等違法犯罪活動,具有較大誘惑力.

1900/1/1 0:00:00
ads