火星链 火星链
Ctrl+D收藏火星链

安全团队:DAO Officials项目攻击者利用闪电贷获利约58万美元

作者:

区块链

时间:2022/9/5 13:09:29

金色财经消息,据Beosin EagleEye平台监测显示,BNBChain上DAO Officials项目项目遭受攻击。Beosin安全团队分析发现攻击者0x00a62eb08868ec6feb23465f61aa963b89e57e57(SpaceGodzilla Exploiter)利用闪电贷借出大量BSC-USD用于兑换DAO代币,使用兑换的DAO代币利用0xea41bbd80ac69807289d0c4f6582ab73e96834d0合约赚取DAO发放的奖励成功获利581,250(约58万美元)BSC-USD,其中一笔攻击交易

0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23,目前资金仍在攻击者账户(0x00a6...7e57)中。

安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权:金色财经报道,据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。[2023/4/9 13:53:21]

安全团队:被标记为“Fake_Phishing7972”的地址将20枚ETH转至 Tornado Cash:金色财经消息,据CertiK监测,在etherscan上被标记为“Fake_Phishing7972”的地址 0x43764 将20枚ETH(约2.8万美元)转至 Tornado Cash。该地址持有335枚ETH(约47万美金)的余额,并从2022年12月中旬开始活跃。[2023/1/12 11:08:06]

安全团队:UglyPeopleNFT的Discord被黑客入侵:4月17日消息,BlockSec告警系统于4月17日下午5点50分发现UglyPeopleNFT项目的discord被黑客入侵,攻击者正在扩散虚假mint链接,请不要点击公告中的虚假mint链接。[2022/4/17 14:29:43]

相关资讯
以太坊唯一地址总数超过2.04亿,ETH2质押量超过450万

9月4日消息,据Dune Analytics和Etherscan数据显示,在过去一个月内,以太坊唯一地址数增加了超过200万个,累计地址超过2.04亿;ETH2质押量增加超过30万,累计达到4582963个。 ...

区块链:2022/9/4 13:08:06
数据:比特币已较5年前上涨超350%

金色财经报道,据CMC历史数据显示,2017年9月4日比特币价格为4317.19美元,5年后的2022年9月4日比特币价格约为19,795.05美元,市值达到378,891,669,759美元,相较于5年前的上涨幅度...

区块链:2022/9/4 13:07:55
DeGods#270以7033.3 SOL价格售出,创该系列最高交易记录

9月4日消息,据NFT项目DeGod交易数据显示,DeGod#270已经以7033.3 SOL价格成交,约合22.5万美元,创下该系列迄今最高交易记录,也是截止目前Solana链上售出的最昂贵数字藏品之一。 ...

区块链:2022/9/4 13:07:53
数据:8月29日至今,ARK基金共净减持61442股Coinbase股票

金色财经报道,ARK方舟基金持仓数据显示,8月29日至今,ARK基金共净减持61442股Coinbase股票COIN,行情显示,COIN周五报收65.26美元,收跌0.41%。 此外,8月29日至今,ARK...

区块链:2022/9/4 13:07:09
Coinbase NFT交易额突破4000枚ETH

金色财经报道,据Dune Analytics数据显示,Coinbase NFT交易额已突破4000枚ETH,本文撰写时为4062 ETH,交易总额达到6,476,967美元。此外,Coinbase交易量也超过了4万笔...

区块链:2022/9/5 13:09:50
数字藏品综合周指数回升至64.4点

金色财经报道,据同伴客数据显示,上周(2022年8月29日-9月04日)国际周指数大幅上涨14.5点至30.3点,国内周指数上涨3.8点至115.5点,数字藏品综合价值周指数回升22.2点64.4点。 备注...

区块链:2022/9/5 13:10:09
Marathon Digital 8月开采184个比特币

金色财经报道,比特币矿企Marathon Digital表示,它在8月份启用了大约25000台以前安装的矿机,增加了大约2.5 exahash每秒(EH/s)的计算能力,使总哈希率达到大约3.2 EH/s。 ...

区块链:2022/9/7 13:13:04
腾讯吴运声:元宇宙是广泛概念,腾讯在全真互联多领域有积累

金色财经消息,9月3日,在腾讯·瞰见论坛上,腾讯云副总裁、腾讯优图实验室总经理吴运声在接受记者采访时表示,元宇宙是一个广泛的概念,涉及到腾讯诸多业务板块的技术。在优图实验室方面,主要涉及到的技术包括3D建模、数字人、...

区块链:2022/9/3 13:06:35
Forlend路线图宣布将为用户提供隐私借贷

据官方消息,Forlend作为第一个建立在Findora链上新型借贷协议,在其路线图中宣布将融合ZK(零知识证明)技术为用户提供隐私借贷。这是Findora生态系统的首个隐私借贷项目。目前已支持以太坊和BSC链,V2...

区块链:2022/9/6 13:10:56
Fuel Labs完成8000万美元融资,Blockchain Capital等领投

金色财经报道,Fuel Labs宣布完成8000万美元融资,Blockchain Capital和Stratos Technologies领投,Alameda Research、CoinFund、Bain Capit...

区块链:2022/9/7 13:12:44
数据:ETH矿工收入达1个月低点

金色财经消息,Glassnode数据显示,ETH矿工收入达到779,311.36美元的1个月低点。 数据:Optimism总锁仓量超12亿美元,7日涨幅超36%:8月4日消息,据 L2BEAT 数据显示,截至...

区块链:2022/9/3 13:06:27
数据:ETH2.0质押总地址数创新高

金色财经消息,数据显示,当前ETH 2.0 质押总地址数为429,223个,达历史新高。此外,ETH2.0合约存款质押量已增加至1351.44万枚,其中,9月1日新增质押量为今年5月以来最大的单日质押量。 数...

区块链:2022/9/4 13:07:28