安全团队:8月加密行业共记录有31起重大攻击事件,损失约2.17亿美元

[安全团队:8月加密行业共记录有31起重大攻击事件,损失约2.17亿美元]金色财经消息,据CertiK监测,8月份加密行业共记录有31起重大攻击事件,造成约2.17亿美元损失,其中Nomad漏洞利用造成了1.9亿美元的损失,排名第一。

安全团队:建议用户取消不同链上Sushiswap RouteProcessor2合约的授权:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年4月9日,

Sushiswap项目遭到攻击,部分授权用户资产已被转移。

根本原因是由于合约的值lastCalledPool重置在校验之前,导致合约中针对pool的检查失效,从而允许攻击者swap时指定恶意pool转出授权用户资金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8为例:

1.攻击者在约30天前创建了恶意pool合约

2.调用SushiSwap的路由函数processRoute进行swap,指定了创建的恶意合约为pool合约

3.最后在swap后恶意合约调用uniswapV3SwapCallback,指定tokenIn为WETH,from地址为受害者用户地址(sifuvision.eth),从而利用受害用户对路由合约的授权转移走资金。

建议用户取消不同链上Sushiswap RouteProcessor2合约的授权。[2023/4/9 13:53:15]

安全团队:Polygon上的Midas Capital项目被攻击,损失约66万美元:1月16日消息,据Beosin-Eagle Eye态势感知平台消息,Polygon上jarvis项目中的Midas Capital矿池项目被黑客使用的view重入和价格操控组合漏洞攻击,黑客获利663101 MATIC(约66万美元)。攻击之后,Beosin Trace追踪发现黑客将663101MATIC发送给地址0xe53......59be,然后分散至其他10个其他的地址,这些地址总共又将15935的MATIC发送至0x04Ec......46F2地址中,目前14581枚MATIC转入Kucoin交易所,1671MATIC枚转入币安交易所。

其他代币仍然留在上述地址上。[2023/1/16 11:14:35]

安全团队:Brahma TopGear (brahTOPG) 项目存在任意外部调用的风险,请迅速取消授权:11月10日消息,据慢雾安全团队监测,2022年11月10日,ETH链上的brahTOPG项目遭到攻击,攻击者获利约 89,879 美元。慢雾安全团队分析称,此次攻击的主要原因在于Zapper合约为对用户传入的数据进行严格检查,导致了任意外部调用的问题,攻击者利用此任意外部调用问题窃取了对合约仍有授权的用户的代币。

慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗的风险。[2022/11/10 12:43:42]

郑重声明: 安全团队:8月加密行业共记录有31起重大攻击事件,损失约2.17亿美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 高盛上调对美联储加息幅度的预测,预计本月将加息75个基点

    [2022-9-8 13:15:55]金色财经消息,高盛目前预计,美联储本月将加息75个基点、11月再加息50个基点,此前预测分别为升息50个基点和25个基点。高盛表示,美联储官员近期的鹰派发言似乎暗示压制通胀的进展并不像他们希望的那样一致或迅速。(华尔...

  • 加密投资平台Bitpanda增加大宗商品交易

    [2022-9-6 13:12:06]9月6日消息,加密投资平台Bitpanda在其平台上增加了大宗商品交易,允许用户交易石油、天然气、铝和小麦以及加密货币、股票和交易所交易基金(ETF)。用户将能够通过衍生品合约获得交易所交易商品(ETC)的敞口。Bi...

  • Binance:LUNC现货和杠杆交易不受税费燃烧机制影响

    [2022-9-8 13:17:46]9月8日,Binance官方公告表示,LUNC和USTC的现货和杠杆交易,以及币安理财的相关服务(例如:Staking、币安宝)将不受税费燃烧机制影响。充值:用户的充值在到达Binance之前将由TerraClass...

  • 美联储金融监管副主席巴尔:加密规则应基于银行相同监管的原则

    [2022-9-8 13:15:24]金色财经报道,美联储金融监管副主席巴尔表示,美联储将与其他监管机构合作,为银行的加密活动创建必要的保障措施。加密规则应该基于相同风险、相同活动、相同监管的原则,无论技术如何发展。 穆迪:美联储6月会议加息的可...

  • 国网山西发布首张电站级数字藏品

    [2022-9-7 13:13:24]金色财经报道,国网山西省电力公司通过国网链山西省侧从链,正式生成了国网山西首张电站级数字藏品——尉家小堡70兆瓦发电项目工程。计划发行100份,目前免费,属于公益型数字藏品。首张数字藏品描述的是关于尉家小堡、乱石村7...

  • 安全团队:8月加密行业共记录有31起重大攻击事件,损失约2.17亿美元

    [2022-9-6 13:12:25]金色财经消息,据CertiK监测,8月份加密行业共记录有31起重大攻击事件,造成约2.17亿美元损失,其中Nomad漏洞利用造成了1.9亿美元的损失,排名第一。 安全团队:建议用户取消不同链上Sushiswa...

  • BitMEX已支持USDC存取款及交易

    [2022-9-7 13:14:08]9月7日消息,加密货币交易所BitMEX宣布已支持USDC的存取款和交易,并已通过法币网关Banxa和Mercuryo支持超过30种法币购买USDC。BitMEX表示,目前仅支持以太坊网络上USDC的存取款以及USD...

  • 数据:币安铸造了29,192,865BUSD

    [2022-9-6 13:11:31]金色财经消息,据WhaleAlert数据显示,币安铸造了29,192,865枚BUSD。 数据:8月USDT流通量减少近10亿,降幅1.15%:9月3日消息,Coingecko数据显示,8月份,稳定币USDT...

  • Solana NFT项目管理工具提供商Dust Labs完成700万美元种子轮融资

    [2022-9-6 13:10:59]9月6日消息,Solana NFT项目管理工具提供商Dust Labs宣布完成700万美元种子轮融资,本轮融资由Chapter One、Foundation Capital、Magic Eden、Hello Moon...

  • 数据:50,000,000枚BUSD从未知钱包转移到Binance

    [2022-9-8 13:15:16]金色财经报道,据Whale Alert数据显示,50,000,000枚BUSD从未知钱包转移到Binance。

  • 数据:中国元宇宙行业已融资7.8亿美元

    [2022-9-6 13:11:42]9月6日消息,一份报告指出,目前16000个元宇宙相关商标已在我国注册,有约500家企业正在从事元宇宙行业。元宇宙行业累计融资已达7.8亿美元。该报告预计,到2030年,中国的“元宇宙”的市场价值将达到5.8万亿美元...

大币网

[0:15ms0-6:766ms