慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH

[慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH]7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。

慢雾:利用者通过执行恶意提案控制了Tornado.Cash的治理:金色财经报道,SlowMist发布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻击,利用者通过执行恶意提案控制了Tornado.Cash的治理。5月13日,利用者发起了20提案,并在提案中说明20提案是对16提案的补充,具有相同的执行逻辑。但实际上,提案合约多了一个自毁逻辑,其创建者是通过create2创建的,具有自毁功能,所以在与提案合约自毁后,利用者仍可以部署不同的以与以前相同的方式将字节码发送到相同的地址。不幸的是,社区没有看到拟议合约中的犯规行为,许多用户投票支持该提案。

在5月18日,利用者通过创建具有多个交易的新地址,反复将0代币锁定在治理中。利用提案合约可以销毁并重新部署新逻辑的特性,利用者在5月20日7:18(UTC)销毁了提案执行合约,并在同一地址部署了一个恶意合约,其逻辑是修改用户在治理中锁定的代币数量。

攻击者修改完提案合约后,于5月20日7:25(UTC)执行恶意提案合约。该提案的执行是通过 Delegatecall 执行的,因此,该提案的执行导致治理合约中由开发者控制的地址的代币锁定量被修改为 10,000。提案执行完成后,攻击者从治理库中解锁了TORN代币。金库中的TORN代币储备已经耗尽,同时利用者控制了治理。[2023/5/21 15:17:00]

慢雾:疑似Gemini相关地址在过去5小时内共转出逾20万枚ETH:金色财经消息,慢雾监测显示,疑似加密交易所Gemini相关地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在过去5小时内归集并转出逾20万枚ETH(超3亿美元)。[2022/7/19 2:22:08]

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

郑重声明: 慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Cardano创始人:区块链将使政府服务数字化

    [2022-7-16 2:17:22]金色财经报道,Cardano创始人Charles Hoskinson在接受采访时表示,区块链将使政府服务数字化,这些服务将部署在区块链上,以形成一种“彻底透明”的新治理方式。Hoskinson表示,加密货币和区块链技...

  • 多链AMM Swapr推出Beta V14.2版本

    [2022-7-17 2:18:22]7月16日消息,多链、支持治理的AMM Swapr宣布推出Swapr Beta V14.2版本。 多链钱包Trust Wallet移动端发布版本9.1:7月27日消息,多链钱包Trust Wallet移动端发...

  • Symbiosis Finance创建链间通信协议,支持renBTC跨链兑换

    [2022-7-15 2:14:51]7月15日消息,多链流动性协议Symbiosis Finance宣布已创建链间通信协议,允许用户访问renBTC并直接与比特币交互。Symbiosis使用BNB Chain上的Ren Protocol为BTC执行兑换...

  • Hyosung America与比特币ATM机运营商DigitalMint达成合作

    [2022-7-14 2:12:50]7月14日消息,Hyosung America与美国主要比特币ATM机运营商DigitalMint签署了一项合作协议,有望为17.5万台ATM机集成购买比特币的服务。 除了提供自己的BTC和LTC支付通道,...

  • The Americans NFT近24小时交易额增幅超2500%

    [2022-7-17 2:18:12]金色财经消息,据opensea最新数据显示,The Americans NFT近24小时交易额为296.17ETH,24小时增幅2687.31%。 Glassnode:“Bitcoin Thermocap”突...

  • 慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH

    [2022-7-18 2:19:58]7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资...

  • PeckShield:Celsius向Compound Finance偿还逾2900万枚DAI

    [2022-7-13 2:11:04]7月13日消息,据PeckShield监测显示,Celsius 相关地址(0x8ace)已向 Compound Finance 偿还逾 2900 万枚 DAI,Celsius 在 Compound 上还有约 2090...

  • Solana Summer Camp Hackathon在DoraHacks.io启动

    [2022-7-14 2:13:25]7月14日消息,Solana夏季黑客马拉松 (Solana Summer Camp Hackathon) 在报名入口在DoraHacks.io开启。Solana生态开发者可以通过DoraHacks.io提交项目(BU...

  • dYdX关于启动550万美元补助计划的提案投票已获通过

    [2022-7-18 2:20:13]7月18日消息,dYdX关于启动550万美元补助计划“dYdX Grants Program v1.5”的提案投票已获通过,dYdX将在V4版本发布前6个月内启动该计划,并把550万美元的DYDX从社区资金地址转移到...

  • 借贷协议Morpho“Epoch 1”结束,将向用户分发35万枚MORPHO

    [2022-7-14 2:12:24]7月14日消息,借贷协议Morpho Epoch 1结束,将向参与用户分发35万枚MORPHO,该Token采用不可转让的ERC-20形式,治理层将在未来几个月内投票激活其可转让性。同时“Epoch 2”开启,将有共...

  • 以太坊累计销毁超253万枚ETH

    [2022-7-18 2:20:08]金色财经消息,据Tokenview链上数据显示,当前,自EIP-1159以来,以太坊总产出4837394.46枚ETH,总销毁2533959.43枚ETH;平均每分钟销毁5.07枚ETH,总销毁率52.38%。其中O...

大币网

[0:0ms0-5:757ms