慢雾:Harmony Horizon bridge遭攻击简析

[慢雾:Harmony Horizon bridge遭攻击简析]据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制:据慢雾区情报,2022年1月18日,bsc链上Crosswise项目遭受攻击。慢雾安全团队进行分析后表示,此次攻击是由于setTrustedForwarder函数未做权限限制,且在获取调用者地址的函数_msg.sender()中,写了一个特殊的判断,导致后续owner权限被转移以及后续对池子的攻击利用。[2022/1/19 8:57:48]

慢雾:Lendf.Me攻击者刚归还了126,014枚PAX:慢雾安全团队从链上数据监测到,Lendf.Me攻击者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)刚向Lendf.Me平台admin账户(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)转账126,014枚PAX,并附言\"Better future\"。随后Lendf.Me平台admin账户通过memo回复攻击者并带上联系邮箱。此外,Lendf.Me攻击者钱包地址收到一些受害用户通过memo求助。[2020/4/20]

郑重声明: 慢雾:Harmony Horizon bridge遭攻击简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国众议员:数字美元将支持美元作为全球储备货币的角色

    [2022-6-23 1:25:47]金色财经报道,美国众议员 Jim Himes (D-Conn.) 在周三发布的一份白皮书中表示,数字美元将支持美元作为全球储备货币的角色,可以支持银行账户不足的个人,并且可能比加密货币更受信任。这份长达15 页的文件...

  • Twitter董事会批准马斯克440亿美元的收购要约

    [2022-6-22 4:43:47]金色财经消息,据Bitcoin Magazine发推特表示,Twitter董事会批准了埃隆-马斯克440亿美元的收购要约。 其它快讯: Twitter董事会敦促股东投票批准与马斯克的收购协议:7月16...

  • Altcoin Daily:Cardano的Vasil升级将于七月底上线

    [2022-6-22 1:23:59]6月22日消息,Altcoin Daily发推表示,Cardano已将其Vasil升级推迟了四个星期,现定于七月底上线。此前消息,有传言称Cardano原定于6月底进行的Vasil硬分叉将延期至8月。 其它快...

  • Brave浏览器发布v1.40版本,Brave Wallet集成Filecoin区块链

    [2022-6-22 4:44:11]6月22日消息,官方消息,Brave浏览器发布v1.40版本,Brave Wallet集成Filecoin区块链,支持FIL代币。此外,Brave Wallet预加载更多EVM兼容链,如Avalanche C-Cha...

  • 《商业研究杂志》调查:裁员可能会增加破产的可能性

    [2022-6-23 1:26:51]6月23日消息,《商业研究杂志》发表的调查结果表明,“裁员可能会导致一系列问题,最终增加破产的可能性。”当员工离开时,公司会失去宝贵的知识,而留下来的员工通常难以管理新的工作量。随着对管理层的信任度下降,动力和参与度...

  • 慢雾:Harmony Horizon bridge遭攻击简析

    [2022-6-24 1:28:30]据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 E...

  • Nexo正在与花旗银行合作以整合加密借贷平台

    [2022-6-23 1:25:40]金色财经报道,数字资产公司 Nexo 发布博客文章称,正在与银行业巨头花旗合作,以整合其他受到近期市场低迷打击的加密借贷平台。 Nexo表示,加密领域即将进入大规模整合阶段,剩余有偿付能力的参与者(如 Nexo),准...

  • NFT价值发现平台EyesFi完成200万美元融资,Multicoin Capital领投

    [2022-6-24 1:28:52]6月24日消息,NFT价值发现平台EyesFi完成200万美元融资,Multicoin Capital领投,Puzzle Ventures和Delta Blockchain Fund等参投。 据悉,Eyes...

  • 支付服务商Bitrefill宣布账户余额添加支持ETH和USDT充值

    [2022-6-24 1:28:42]6月24日,官方消息,支付服务商Bitrefill宣布账户余额添加支持ETH和USDT充值,用户可以使用ETH、以太坊和Tron上的USDT为其Bitrefill余额添加资金。 其它快讯: 深圳航空上...

  • DeFi收益协议Timeless Finance上线以太坊主网

    [2022-6-21 4:42:55]6月21日消息,DeFi收益协议Timeless Finance上线以太坊主网。据悉,Timeless不仅作为链上收益市场,而且具有高度流动性和可扩展性,即可以提高收益率或对冲收益率下降。Timeless Finan...

  • Curve上stETH与ETH兑换比例涨至1:0.9454

    [2022-6-22 4:44:47]金色财经报道,据Curve页面显示,stETH与ETH兑换比例涨至1:0.9454。当前池内拥有126,000.46枚ETH(19.89%),507,503.22 枚stETH(80.11%),流动性池比例...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-8:994ms