安全团队:一黑客从使用Profanity生成的以太坊地址中盗取95万美元的加密货币

[安全团队:一黑客从使用Profanity生成的以太坊地址中盗取95万美元的加密货币]9月26日消息,据派盾(PeckShield)监测,0x9731F开头的地址从使用Profanity工具生成的以太坊“靓号地址”中窃取了95万美元的加密货币,攻击者已将将732枚以太坊转移至Mixer。

此前消息,1inch发布报告称,通过Profanity创建的某些以太坊地址存在严重漏洞。

安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权:金色财经报道,据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。[2023/4/9 13:53:21]

安全团队:不法分子通过短信发送imToken虚假网址、钓鱼链接进行非法操作:金色财经报道,Fairyproof监测发现,近期有不法分子通过短信发送imToken虚假网址、钓鱼链接进行非法操作,盗取用户资金。Fairyproof强烈建议用户不要点击未知链接,不要输入地址的助记词或私钥,或其他隐私信息,必要时通过官方渠道进行咨询或验证,以免造成资金损失。[2023/1/13 11:10:25]

安全团队:Audius漏洞利用者已将700枚ETH转入Tornado Cash:7月24日消息,据安全团队CertiK监测,去中心化音乐平台Audius的漏洞利用者只有ETH的钱包已将700枚ETH转入Tornado Cash。

此前消息,Audius社区金库被利用,损失1850万枚Audio代币,黑客将资金在Uniswap兑换为约705枚ETH。[2022/7/24 2:34:44]

郑重声明: 安全团队:一黑客从使用Profanity生成的以太坊地址中盗取95万美元的加密货币版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Coinsquare宣布收购CoinSmart以创建加拿大最大的加密交易平台

    [2022-9-23 7:15:52]金色财经报道,加拿大加密资产交易平台Coinsquare宣布已与CoinSmart Financial Inc.签订了一份收购协议,收购其全资运营子公司Simply Digital Technologies Inc....

  • 比特币矿企Iris Energy与B.Riley签署了价值1亿美元的股权交易协议

    [2022-9-24 7:17:45]9月23日消息,比特币矿企Iris Energy与B.Riley签署了价值1亿美元的股权交易协议,B.Riley将在从周五开始的24个月内购买2500万股Iris Energy股票,若该笔交易完成,B.Riley将持...

  • 招商宏观:央行或于四季度降准

    [2022-9-25 7:19:32]9月25日消息,招商证券宏观团队研报认为,八月中旬以来,银行间市场流动性趋紧,两大监测指标-超储率与超额备付金率均滑至历史低位,“市场-政策”利差快速收窄。与此同时,央行流动性调控成效显现,同业杠杆去化明显。展望四季...

  • ETC的整体网络算力已经下降到154.95 TH/s

    [2022-9-26 7:20:28]金色财经报道,数据显示,在以太坊合并后,ETC的整体网络算力已经下降到154.95 TH/s,比峰值 313.31 TH/s下降了 50.54% 。 基于区块链的机器学习平台Fetch.ai推出1.5亿美元生...

  • 共和党立法者支持Custodia与美联储的法律斗争

    [2022-9-22 7:14:38]金色财经报道,七名美国共和党立法者在支持数字资产银行Custodia为获得美联储的主账户而进行的法律斗争。参议院银行委员会的三名成员以及众议院金融服务委员会的四名成员,周四提交了一份非当事人意见陈述,敦促怀俄明州法院...

  • 安全团队:一黑客从使用Profanity生成的以太坊地址中盗取95万美元的加密货币

    [2022-9-26 7:21:17]9月26日消息,据派盾(PeckShield)监测,0x9731F开头的地址从使用Profanity工具生成的以太坊“靓号地址”中窃取了95万美元的加密货币,攻击者已将将732枚以太坊转移至Mixer。 此...

  • 利物浦:将NFT体育游戏开发商Sorare升级为官方全球合作伙伴

    [2022-9-23 7:15:22]9月22日消息,利物浦足球俱乐部官方网站发布公告,这家英超豪门已扩大与 NFT 体育游戏开发商 Sorare 合作,将 Sorare 升级为红军的官方全球合作伙伴。利物浦足球俱乐部去年首次与 Sorare 联手,在 ...

  • ParallelChain Lab获GEM Digital 5000万美元投资

    [2022-9-24 7:18:57]金色财经报道,数字资产投资公司GEM Digital Limited 已向Layer-1协议开发项目ParallelChain Labs投资了5000万美元,ParallelChain 是一个多合一的去中心化区块链,...

  • 矿企CipherMining将通过ATM增发2.5亿美元的股票

    [2022-9-24 7:18:01]9月24日消息,CipherMining计划通过ATM方式增发2.5亿美元的股票,投资银行H.C.温赖特(H.C.Wainwright)将担任Cipher股票的销售代理。所谓ATM(at-the-market)增发是...

  • 数据:NFT市场X2Y2 7日总交易额突破7万枚ETH

    [2022-9-24 7:19:04]9月24日消息,据nftgo.io数据显示,NFT市场X2Y2 7日总交易额突破7万枚ETH,位于排行榜首位,往下依次是Opensea 7日总交易额6万枚ETH,LooksRare 7日总交易额2.3万枚ETH。 ...

  • 李国权:区块链能够帮助公司提供标准化的碳排放数据

    [2022-9-25 7:19:25]9月25日消息,9月24日,在由万向区块链实验室主办的第八届区块链全球峰会——积“土”成山隐私计算与数据治理主题论坛上,新加坡新跃社科大学教授李国权在主题演讲时表示,区块链能够帮助公司提供更准确、更可靠和易于获得标准...

大币网

[0:0ms0-8:346ms