以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > PEPE > Info

安全團隊:Multichain的Anyswap V4 Router合約遭遇搶跑攻擊,攻擊者獲利約13萬美元_TRA

Author:

Time:1900/1/1 0:00:00

金色財經報道,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月15日,攻擊者利用MEV合約(0xd050)在正常的交易執行之前(用戶授權了WETH但是還未進行轉賬)搶先調用了AnyswapV4Router合約的anySwapOutUnderlyingWithPermit函數進行簽名授權轉賬,雖然函數利用了代幣的permit簽名校驗,但是本次被盜的WETH卻并沒有相關簽名校驗函數,僅僅觸發了一個fallback中的deposit函數。在后續的函數調用中攻擊者就能夠無需簽名校驗直接利用safeTransferFrom函數將_underlying地址授權給被攻擊合約的WETH轉移到攻擊合約之中。攻擊者獲利約87個以太坊,約13萬美元,BeosinTrace追蹤發現目前被盜資金有約70個以太坊進入了0x690b地址,還有約17個以太坊還留在MEVBOT的合約中。交易哈希:0x192e2f19ab497f93ed32b2ed205c4b2ff628c82e2f236b26bec081ac361be47f

安全團隊:已找到LeetSwap受攻擊代碼漏洞:8月1日消息,據PeckShield分析,LeetSwap受攻擊代碼為從Solidly中fork的函數“LeetSwapV2Pair::_transferFeesSupportingTaxTokens()”。[2023/8/1 16:10:31]

安全團隊:TransitSwap事件新增3個套利機器人及2個攻擊模仿者,已知被盜損失總計超2800萬美元:根據TransitSwap官方通告,BSC鏈新增4個獲利地址,ETH鏈新增1個獲利地址,新增被盜資金357萬美元,共計獲利地址8個,被盜損失總計擴大至2884萬美元。慢霧MistTrack與TransitSwap團隊協作分析后得出結論,新增5個獲利地址中有3個是套利機器人,而另外2個則是攻擊模仿者。此前,慢霧通過情報發現套利機器人地址0xcfb0...7ac7。慢霧MistTrack仍在持續跟進此次事件,對新增獲利地址的資金轉移與黑客畫像進行分析。

截止到目前,在各方的共同努力下,攻擊黑客已將超 8 成的被盜資產退還到 Transit Swap 項目方地址,建議套利機器人所屬人和攻擊模仿者同樣通過 service@transit.finance 或鏈上地址與 Transit Swap 取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。

攻擊黑客獲利地址(已歸還資金占總被盜資金約 83.6%):

0x75F2...FFD46 獲利金額:約 2410 萬美元

0xfa71...90fb

套利機器人獲利地址:

1: 0xcfb0...7ac7(BSC) 獲利金額:1,166,882.07 BUSD

2: 0x0000...4922(BSC) 獲利金額:246,757.31 USDT

3: 0xcc3d...ae7d(BSC) 獲利金額:584,801.17 USDC

4. 0x6C6B...364e(ETH) 獲利金額:5,974.52 UNI、1,667.36 MANA

攻擊模仿者獲利地址:

1: 0x87be...3c4c(BSC) 獲利金額:356,690.71 USDT

2: 0x6e60...c5ea(BSC) 獲利金額:2,348,967.9 USDT[2022/10/6 18:40:24]

安全團隊:NFT項目The Americans NFT Discord服務器遭攻擊:7月27日消息,據安全團隊CertiK監測,NFT項目The Americans NFT的Discord服務器遭到攻擊,攻擊者發布了釣魚鏈接。請社區用戶不要點擊、鑄造或批準任何交易。[2022/7/27 2:40:44]

Tags:TRAANSSWAPTRANSDecentralized Community Investment ProtocolBNBeanstalkLocal Coin SwapTRANSPARENT價格

PEPE
Gate.io 非首發上線Startup項目Angola (AGLA)及免費認購規則公告(免費瓜分264,248.3個AGLA)_GAT

關于Gate.ioStartup免費空投計劃為回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.

1900/1/1 0:00:00
ZT Labs上線ShowMeta項目搶投_SHO

親愛的用戶: ????為了滿足用戶對早期未流通或定向流通的優質項目搶投需求,ZTLabs將上線ShowMeta項目搶投服務.

1900/1/1 0:00:00
比特幣出現罕見指標,短線利空長線利多,上次出現后暴漲 65%_比特幣

摘要:比特幣價格在金叉出現后的初期表現不佳,但從長遠來看,會獲得更好的回報。作者:NYDIG全球研究主管GregCipolaro編譯:WEEXBlog 內容提要: 比特幣出現一個罕見的技術交易指.

1900/1/1 0:00:00
比特幣和其他加密貨幣獲利,盡管反通脹過程被證明是坎坷的_比特幣

比特幣由于交易員消化了最新的通脹報告,周二午盤中段交易時段波動異常劇烈。1月份居民消費價格再次加速.

1900/1/1 0:00:00
MarsDAO (MDAO) 交易大賽開啟,價值$8,000大獎等你來拿!_GATE

Gate.io開啟MarsDAO(MDAO)交易大賽,立即參與瓜分價值$8,000獎勵。報名參加新用戶:活動時間:2023-02-1716:00PM---2023-02-2416:00PM活動一.

1900/1/1 0:00:00
OKX will list IGU (IGU) for spot trading_okx

OKXispleasedtoannouncethelistingofIGU?(IGU)onourspottradingmarkets.

1900/1/1 0:00:00
ads