火星链 火星链
Ctrl+D收藏火星链

Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞

作者:

区块链

时间:2022/9/19 7:04:46

金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。

Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。

Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]

Beosin:TempleDAO项目遭受黑客攻击,涉及金额约236万美元:据Beosin EagleEye Web3安全预警与监控平台监测显示,TempleDAO项目遭受黑客攻击。因为在StaxLPStaking合约的migrateStake函数缺少权限校验,导致任意人都可以通过该函数提取合约中的StaxLP。

Beosin安全团队分析发现攻击者已把全部获得的StaxLP代币全部兑换为ETH,目前被盗资金已全部转移到0x2B63d4A3b2DB8AcBb2671ea7B16993077F1DB5A0地址,Beosin安全团队将持续跟踪。Beosin Trace将对被盗资金进行持续追踪。[2022/10/12 10:31:30]

tribeOS通过GRID平台完成证券型代币发行:广告科技公司tribeOS已通过GSX Group旗下的GRID平台完成了证券型代币发行。GSX Group首席执行官Nick Cowan强调,tribeOS是第一家使用该公司证券型代币平台GRID的公司,该公司同样欢迎其他希望“加快在资本领域采用区块链技术”的公司。(Cointelegraph)[2020/5/28]

相关资讯
知情人士:币安担心美国政府阻止其收购Voyager资产

金色财经报道,据知情人士透露,币安试图通过本周的破产拍卖收购Voyager Digital的资产,但由于担心美国政府会拒绝该交易,该交易变得复杂。海外实体购买有美国业务的公司,由美国海外投资委员会(CFIUS)审查,...

区块链:2022/9/17 7:02:29
CoinShares:上周加密货币投资产品净流入700万美元

9月19日消息,据CoinShares周报数据,上周数字资产投资产品净流入总额为 700 万美元,其中比特币的流入总额为 1740 万美元,以太坊的流出总额为 1540 万美元。空头比特币也有小幅流入,总计 260 ...

区块链:2022/9/19 7:06:30
Helium与电信巨头T-Mobile签订协议并计划推出Helium Mobile

9月21日消息,去中心化无线通信网络Helium开发商Nova Labs宣布与电信巨头T-Mobile签署移动虚拟网络运营商协议,并将于2023年第一季度推出Helium Mobile品牌的商用移动智能手机服务。 ...

区块链:2022/9/21 7:09:20
韩国信用卡公司Shinhan Card推出基于区块链的数字保修服务

9月19日消息,韩国最大信用卡公司、全球五大信用卡发行商Shinhan Card推出基于区块链的数字保修服务,用于认证产品的真实性。 首尔二手商品销售平台BGZT将最先支持该保修服务。大约一年前,Shinh...

区块链:2022/9/19 7:06:53
Ren Protocol发起社区投票,拟开发去中心化流动性质押协议Renbase

9月20日消息,资产跨链协议Ren Protocol发起社区投票,计划开发用于Ren的去中心化流动性质押协议Renbase,旨在最大限度地提高Ren的经济安全性,并为第三方应用程序采用Ren创造有利条件。目前,已有9...

区块链:2022/9/20 7:07:59
Bixin Ventures 宣布战略投资 Aptos Labs

9月19日消息,Bixin Ventures 宣布战略投资 Aptos Labs,此轮融资是今年7月份宣布的由 FTX Ventures 和 Jump Crypto 领投轮次的后续融资,具体金额未披露。此轮融资将帮助...

区块链:2022/9/19 7:06:40
加密交易所FTX获得欧洲投资公司牌照

金色财经报道,加密货币交易所巨头FTX表示,其欧洲部门已获得在该地区作为投资公司运营的许可证。根据周四发布的一份声明,塞浦路斯证券交易委员会授予FTX塞浦路斯投资公司许可证。据该公司称,这要求FTX Europe符合...

区块链:2022/9/18 7:04:19
印度政府计划2023年第一季度最终确定其对加密货币合法性的立场

9月21日消息,印度政府计划在明年2023年2月至3月之前最终确定其对加密货币合法性的立场,在5月之前符合金融行动特别工作组(FATF)的要求。此外,Outlook India周一援引一位高级政府官员表示,预计10月...

区块链:2022/9/21 7:10:33
灵境数字科技完成数千万元A轮融资,深化数字文化及元宇宙等核心业务布局

金色财经报道,灵境数字(北京)科技有限公司已正式完成数千万元A轮融资,本轮融资由光云基金独家投资,资金将主要用于加强市场拓展和业务运营,加大产品设计及研发投入,深化数字文化资产融通实体经济、元宇宙等核心业务布局。此次...

区块链:2022/9/19 7:05:22
Bitfinex宣布支持ETHW

9月16日消息,Bitfinex宣布支持ETHW,Bitfinex账户中有ETH余额的客户将收到ETHW代币。 Uniswap V3已上线Arbitrum主网:9月1日消息,Uniswap发推称,Uniswa...

区块链:2022/9/16 7:01:42
Wintermute黑客地址现为3Crv第三大持有者,当前还持有近7000枚ETH和多种ERC-20代币

9月20日消息,被Etherscan标记为Wintermute黑客的钱包地址当前持有6,927枚以太坊,约合逾944万美元。另外,该钱包还持有671.24枚WBTC(约合1300万美元)、逾397万枚USDP、1,7...

区块链:2022/9/20 7:08:48
CryptoVinco:一巨鲸地址买入超5亿美元XRP

金色财经报道,据CryptoVinco数据显示,一巨鲸地址于9月16日购买了超5亿美元XRP。而同期其他代币则在下跌,XRP似乎正在与其他加密货币市场脱钩。 ChainGuardians推出Cryptover...

区块链:2022/9/18 7:04:30