火星链 火星链
Ctrl+D收藏火星链

慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制

作者:

区块链

时间:2022/1/19 8:57:48

据慢雾区情报,2022年1月18日,bsc链上Crosswise项目遭受攻击。慢雾安全团队进行分析后表示,此次攻击是由于setTrustedForwarder函数未做权限限制,且在获取调用者地址的函数_msg.sender()中,写了一个特殊的判断,导致后续owner权限被转移以及后续对池子的攻击利用。

慢雾:疑似Gemini相关地址在过去5小时内共转出逾20万枚ETH:金色财经消息,慢雾监测显示,疑似加密交易所Gemini相关地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在过去5小时内归集并转出逾20万枚ETH(超3亿美元)。[2022/7/19 2:22:08]

动态 | 慢雾:Electrum“更新钓鱼”盗币攻击补充预警:Electrum 是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用 Electrum 做比特币甚至 USDT(Omni) 的冷钱包或多签钱包。基于这种使用场景,Electrum 在用户电脑上使用频率会比较低。Electrum 当前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的 ElectrumX 服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本 Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥(一般来说 Electrum 的私钥都是双因素加密存储的),而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用 Ledger 等硬件钱包,如果搭配 Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。[2020/1/19]

分析 | 慢雾:攻击者拿下了DragonEx尽可能多的权限 攻击持续至少1天:据慢雾安全团队的链上情报分析,从DragonEx公布的“攻击者地址”的分析来看,20 个币种都被盗取(但还有一些DragonEx可交易的知名币种并没被公布),从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天,但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,更多细节请留意后续披露。[2019/3/26]

相关资讯
Ubisoft、LD Capital等投资P2E游戏Rebel Bots

1月19日消息,P2E游戏Rebel Bots发推称,其投资者包括Ubisoft、Overwolf、Makers Fund、LD Capital、Node Capital、Metavest Capital、Coint...

区块链:2022/1/19 8:59:23
adidas Originals官方Discord正式上线

1月20日消息,adidas Originals 宣布其官方 Discord 正式上线。后续adidas Originals 将在官方 Discord 中持续更新 adidas 和元宇宙相关的所有项目动态。 ...

区块链:2022/1/20 9:02:35
加密交易平台Rain Financial完成1.1亿美元B轮融资,Paradigm和Kleiner Perkins领投

1月18日消息,位于巴林王国(西亚国家)的交易平台 Rain Financial 宣布完成 1.1 亿美元 B 轮融资,本轮融资由 Paradigm 和 Kleiner Perkins 领投,Coinbase Ven...

区块链:2022/1/18 8:56:24
快餐连锁店Jack in the Box与FTX US就吉祥物版权诉讼达成和解

1月21日消息,快餐连锁店Jack in the Box因涉嫌侵犯吉祥物相关版权和商标而对FTX US提起的诉讼在双方达成和解后已经结束。双方通知美国加利福尼亚州南区地方法院,他们已于1月20日通过撤案动议解决了纠纷...

区块链:2022/1/21 9:03:50
DeFi协议Alex将在Stacks上启动主网

1月18日消息,DeFi 协议 Alex 宣布将在 Stacks 上启动主网,Alex 通过向比特币持有者提供借贷服务来释放比特币的 DeFi 潜力,旨在将 DeFi 带入比特币生态系统。Alex 还将引入去中心化交...

区块链:2022/1/18 8:55:22
Ferrum Network宣布推出Ferrum游戏公会联盟

1月18日,跨链区块链即服务DeFi公司Ferrum Network发文介绍Ferrum Gaming Guild Alliance(Ferrum游戏公会联盟),该联盟旨在简化Ferrum咨询服务(FAS)孵化的游戏...

区块链:2022/1/19 8:59:29
由KONAMI研发支持的链游「疯狂的马斯克」已发行测试版本开启内测

1月18日消息,由日本著名游戏厂商KONAMI研发支持的区块链游戏项目「海格利安」(HAGLIEN)的首款链游「疯狂的马斯克」(MadMusk)已经发行了测试版本开启内测,并于近日宣布将在游戏内开启「恶魔城」(Cas...

区块链:2022/1/18 8:56:20
微软将以每股95美元全现金收购动视暴雪 交易总价值687亿美元

1月18日消息,微软发布声明称,将以每股95美元的价格收购动视暴雪,全现金交易总价值687亿美元。据计算,此次收购溢价约45%,股权价值约740亿美元。交易已获得微软和动视暴雪董事会的批准。交易完成后,微软将成为仅次...

区块链:2022/1/19 8:57:55
欧洲证券及市场管理局:欧盟应禁止加密货币能源密集型挖矿

1月19日消息,据英国《金融时报》,欧盟金融监管机构再次呼吁在整个集团范围内“禁止”主要形式的比特币挖矿。欧洲证券和市场管理局副主席ErikThedéen表示,比特币挖矿已经成为了瑞典的一个“国家问题”,并警告说,加...

区块链:2022/1/19 8:58:46
游戏公会Ancient8完成400万美元种子轮融资

1月19日消息,总部位于越南的游戏公会Ancient8宣布完成400万美元种子轮融资,Dragonfly Capital、Pantera Capital、Hashed领投。新资金将用于组建去中心化自治组织(DAO),...

区块链:2022/1/19 8:59:27
BitPay报告:比特币在支付方面的主导地位正在下降

1月17日消息,加密支付处理器BitPay在接受彭博社采访时表示,使用数字代币支付已经成为一种流行的购买方式。然而,有趣的是,与山寨币相比,比特币在支付方面的主导地位正在下降。根据去年的数据,该报告指出,商家对比特币...

区块链:2022/1/17 8:54:49
安永报告:建议银行变更监管范围以应对即将推出的CBDC和稳定币

1月17日消息,四大会计师事务所安永(EY)建议银行改变监管范围,以应对即将推出的国家支持的央行数字货币(CBDC)和私人稳定币。 安永的《2022年全球监管展望》报告强调,在数字资产和加密货币主流化的背景...

区块链:2022/1/17 8:54:48