白帽黑客Kankodu:因修复Euler Finance上的漏洞导致了之后2亿美元的漏洞攻击

[白帽黑客Kankodu:因修复Euler Finance上的漏洞导致了之后2亿美元的漏洞攻击]金色财经报道,一位名为Kankodu的白帽黑客声称,在2022年7月发现了Euler Finance的首个存款漏洞,并因此获得了5万美元的奖励。对这一漏洞的修复在Euler代码中引入了一个额外的函数\"donateToReserves\",旨在加强储备。然而,这一改动无意中导致了2亿美元的漏洞攻击。

白帽黑客提醒潜在漏洞,Coinbase一度暂停高级交易服务:2月12日消息,白帽黑客Tree of Alpha周五通知加密货币交易所Coinbase其交易系统存在漏洞,后者暂停其新的高级交易平台上的交易。

Tree of Alpha在推特上表示发现“潜在的市场攻击”漏洞并将提交一份HackerOne报告后,引起了Coinbase领导层的注意。Tree of Alpha表示,“这个问题很敏感,可能会让恶意用户以任意价格发送所有Coinbase订单。”不过,没有实际的Coinbase存储(冷存储或其他)受到影响。

在其最初发布推文的两个小时内,Coinbase Support推特账号宣布,由于技术原因,Coinbase正在其新的高级交易平台上禁用交易。虽然该服务仍可访问,但用户将能够取消现有订单但不能下新订单。高级交易服务仅适用于部分受众。UTC时间2月11日23点左右,Coinbase发推称,“已重新启用零售高级交易的全面服务”。

Coinbase首席执行官Brian Armstrong在推特上公开表示感谢Tree of Alpha的帮助。(CoinDesk)[2022/2/12 9:47:20]

O3 Swap:白帽黑客已归还所有剩余资金,O3跨链池将尽快恢复:8月23日消息,O3 Swap在推特发文表示,白帽黑客已通过链上交易信息公布了多签地址的私钥,归还了剩余资金。作为对白帽先生的感谢,O3Labs 团队将根据官方发布的”O3 Bug Bounty“的最高额奖金,向白帽先生的地址转账价值 20 万美金的 O3。团队将尽最快速度恢复O3跨链池,重建 O3 Swap。[2021/8/23 22:32:01]

白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币:一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包(持有24万美元资金)的一半资金。

Reddit用户“007happyguy”被引导填写Whitehat热线表格,并发布其详细信息。表格的另一端是一些白帽黑客。这是一项临时服务,如果有空的话,开发者可以选择回应请求。前ZenGo区块链研究员Alex Manuskin回应了请求。Manuskin做的第一件事是核实该Reddit用户拥有的钱包,并且确认其没有试图获取其他人的资金。此时他必须通过索要私钥来访问钱包。然后他确保子不能再从钱包转移走资金。为了在以太坊进行交易,用户需要一些ETH来支付交易费用。因此,他确保任何发送至该钱包的ETH都会被自动发送出去。

为了拯救剩余资金,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易。

之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,者就有机会抢先交易。

Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。(The Block)[2021/7/18 0:59:49]

郑重声明: 白帽黑客Kankodu:因修复Euler Finance上的漏洞导致了之后2亿美元的漏洞攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 马斯克:X平台上“永久禁令”将会很少见

    [2023-9-5 13:17:26]金色财经报道,马斯克在X平台(原推特)表示,一般来说,永久禁令将很少出现。这是这个平台成为公共广场的必要条件。 马斯克:推特将于下周开源算法:金色财经报道,当地时间周二,Twitter CEO埃隆·马斯克表示...

  • Digihost 8月开采了约70枚BTC

    [2023-9-6 13:21:47]金色财经报道,?Digihost Technology发布截至2023年8月31日的未经审计的比特币生产结果以及运营更新。 Digihost 8月开采了约70枚BTC,预计到 2023 年第三季度末,开采的BTC产量...

  • Zacks Investment Research ETF研究主管:其他发行方会很快加入现货以太坊ETF竞争

    [2023-9-7 13:22:50]金色财经报道,Zacks Investment Research ETF 研究主管Neena Mishra表示,她对未来几周内以太币现货 ETF 的申请不会感到惊讶。 Mishra说:“如果一个发行方开始这一过程,其...

  • Solana和MakerDAO联创呼吁停止攻击以太坊,警告社区不应出现分裂行为

    [2023-9-4 13:16:17]金色财经报道,Solana联合创始人Anatoly Yakovenko和MakerDAO联合创始人Rune Christensen在 X(原推特)平台警告社区停止攻击以太坊并警告各自社区不要出现分裂行为。此前Rune...

  • Starknet v0.12.2已于今日在主网上线

    [2023-9-5 13:19:26]金色财经报道,Starknet在官方媒体上表示,已于今日在主网部署 Starknet v0.12.2,该版本包括一些关键升级:通过一个新的端点启用了P2P身份验证,该端点可对状态差异进行签名;解决了待处理区块与待处理...

  • 白帽黑客Kankodu:因修复Euler Finance上的漏洞导致了之后2亿美元的漏洞攻击

    [2023-9-7 13:22:28]金色财经报道,一位名为Kankodu的白帽黑客声称,在2022年7月发现了Euler Finance的首个存款漏洞,并因此获得了5万美元的奖励。对这一漏洞的修复在Euler代码中引入了一个额外的函数\"donateT...

  • Linea主网已桥接转入超3.7万枚ETH

    [2023-9-5 13:17:28]金色财经报道,Dune数据显示,Linea主网已桥接转入37,307枚ETH,交易笔数达322,487笔,交互地址数达228,409个。 第十四届全运会依托区块链等新一代信息技术建设赛事指挥中心:金色财经报道...

  • 依托“长安链”打造的元宇宙共性基础设施正式上线

    [2023-9-7 13:22:35]金色财经报道,在刚刚闭幕的2023年服贸会上,依托我国自主创新的区块链软硬件技术体系“长安链”建设的元宇宙共性基础设施正式上线。“长安链”解决方案负责人表示,采用“长安链”技术所构建的元宇宙共性基础设施,不仅可凭借在...

  • 报告:今年朝鲜黑客窃取的加密货币价值约2亿美元

    [2023-9-6 13:21:26]金色财经报道,TRM Labs的研究报告称,今年1月至上月18日,与朝鲜有关的黑客窃取的加密货币金额为2亿美元(约2670亿韩元)。TRM Labs表示,这占今年被盗加密货币的20%以上。黑客窃取加密货币是为了资助朝...

  • 派盾:FloorDAO遭受攻击,损失约40枚ETH

    [2023-9-5 13:18:43]9月5日消息,据派盾监测,去中心化NFT做市商FloorDAO遭受攻击,损失金额为约40枚ETH(6.5万美元)。截至目前,被盗资金(40枚ETH)已转移至Tornado.Cash。 Meta发布语音生成AI...

  • 数据:Solana每日活跃地址数量跌至两年多以来最低

    [2023-9-6 13:20:39]金色财经报道,根据The Block的数据仪表板,使用7天移动平均线计算,Solana上的每日活跃地址数量在8月31日骤降至204,000左右,这是自2020年底以来的最低值。去年11月加密货币交易所FTX破产以及美...

大币网

[0:15ms0-8:277ms