ETH网络的平均交易费用为3美元,创去年12月以来的新低

[ETH网络的平均交易费用为3美元,创去年12月以来的新低]金色财经报道,据Kaiko分享的研究,截至2022年8月,ETH网络的平均交易费用为 3 美元,是自 2020年12月以来的最低水平。?交易费用在2022年5月达到峰值,接近200美元,这与BAYC的土地出售有关。在社区之前对被认为过高的费用表示担忧之后,交易费用的下降对以太坊网络来说是一种解脱。因此,低费用可能会推动网络在DeFi和NFT等领域的采用。

安全团队:PlayAFAR项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,PlayAFAR项目Discord服务器遭到攻击。请社区用户不要点击链接,铸造或批准任何交易。[2022/11/12 12:55:03]

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

imToken安全团队:立即停止使用LCS钱包管理过的地址:据imToken公众号消息,今天imToken安全团队收到用户邮件举报,钱包中的ETH被恶意盗取。通过第一时间对被盗钱包地址的分析,并找到被盗共性,所有被盗地址均是使用LCS钱包创建的钱包地址。imToken安全团队提醒LCS钱包用户,请立即停止使用LCS钱包管理过(生成或导入)的地址,在imToken中生成新的钱包地址,并将资产进行转移。被盗币的LCS受害用户,请尽快前往当地机关报警。[2021/6/2 23:03:06]

郑重声明: ETH网络的平均交易费用为3美元,创去年12月以来的新低版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Slope:如果攻击者归还被盗资金,将支付10%的赏金

    [2022-8-6 12:05:59]金色财经消息,本周早些时候大约超500万美元被利用的Solana钱包Slope Wallet宣布,如果攻击者归还被盗资金,它将支付10%的赏金。 在一条推文中,Slope团队发布了Solana钱包地址,并以...

  • 知名歌手林俊杰宣布持有蒂芙尼NFT“NFTiff”

    [2022-8-5 12:03:14]8月4日消息,知名歌手林俊杰于个人社交媒体宣布持有蒂芙尼NFT“NFTiff”。OpenSea数据显示,林俊杰于昨日铸造了NFTiff 014。 bloXmove与德国知名咨询公司51nodes达成战略合作:...

  • Hedge Fund CEO:比特币目前的交易价格远低于其实际公允价值

    [2022-8-4 12:02:02]8月4日消息,Hedge Fund首席执行官Anthony Scaramucci曾表示,比特币目前的交易价格远低于其实际公允价值,并强调比特币可能已经触底。在接受采访时,这位高级对冲基金经理表示,根据其公司的标准,B...

  • ETH 2.0存款合约中的ETH总价值创历史新高

    [2022-8-6 12:06:41]金色财经消息,据Glassnode数据显示,ETH 2.0存款合约中的ETH总价值达到13,204,949 ETH,创历史新高。 最近5分钟合约市场ETH爆仓1575万美元:据合约帝行情统计报告显示:最近5分...

  • 研究:去年美国人对加密货币的兴趣下降近30%

    [2022-8-5 12:04:37]金色财经报道,根据CoinJournal的一项研究,去年全球对加密货币的兴趣下降了16%,而在美国下降了26%。与此同时,荷兰的搜索量下降幅度最大,自2021年以来下降了37%,其次是爱尔兰,下降了30%。一些国家对...

  • ETH网络的平均交易费用为3美元,创去年12月以来的新低

    [2022-8-5 12:05:19]金色财经报道,据Kaiko分享的研究,截至2022年8月,ETH网络的平均交易费用为 3 美元,是自 2020年12月以来的最低水平。?交易费用在2022年5月达到峰值,接近200美元,这与BAYC的土地出售有关。在...

  • 安全团队:thesaudinft[.]io是钓鱼网站,请勿与之交互

    [2022-8-7 12:08:00]金色财经消息,据慢雾监测,thesaudinft[.]io是钓鱼网站,请勿与之交互,一旦点击认领,用户的资金和NFT将会被盗。 安全团队:PlayAFAR项目Discord服务器遭到攻击:金色财经消息,据Ce...

  • Coinbase美股盘初飙涨超30%

    [2022-8-4 12:02:45]金色财经报道,道琼斯指数8月4日(周四)开盘下跌37.85点,跌幅0.12%,报32774.65点;标普500指数8月4日(周四)开盘下跌6.57点,跌幅0.16%,报4148.60点;纳斯达克综合指数8月4日(周四...

  • Nomad:正在与TRM Labs和执法部门合作追回资金,不会对归还90%资金的白帽采取法律行动

    [2022-8-6 12:05:41]8月5日消息,跨链互操作性协议Nomad发推称,团队正在与 TRM Labs 和执法部门合作,从漏洞利用中追回资金。Nomad 不会对将至少 90% 的资金返还到官方资金回收地址(0x94A84433101A10aE...

  • 企业家:加密货币业务因高税收而离开日本

    [2022-8-8 12:09:54]8月8日消息,日本最知名的加密货币行业人士之一表示,日本应该降低加密货币的企业税,以防止企业家离开该国。Web3基础设施开发商Stake Technologies Pte.的首席执行官Sota Watanabe在周一...

  • Poloniex Exchange上线ETHW和ETHS交易对

    [2022-8-8 12:08:37]金色财经报道,据Poloniex Exchange官方社交媒体,ETHS/USDT、ETHW/USDT、ETHS/USDD、ETH/USDD已经上线,目前所有ETHS和ETHW交易均无交易费。Poloniex Exc...

大币网

[0:15ms0-4:718ms