安全团队:DAO Maker攻击者地址将50万枚DAI转入Tornado Cash

[安全团队:DAO Maker攻击者地址将50万枚DAI转入Tornado Cash]金色财经消息,据派盾(PeckShield)监测,攻击DAO Maker的黑客地址向Tornado Cash转入50万枚DAI。

其它快讯:

安全团队:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限:金色财经报道,2022年9月20日,据Beosin EagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin 安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址(攻击者合约)转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征(0x0000000),疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷(有暴力破解私钥的风险),导致私钥可能泄漏。

Beosin 安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。Beosin Trace正在对被盗资金进行分析追踪。[2022/9/20 7:08:40]

安全团队:Blur Finance项目疑似发生Rug Pull:金色财经报道,据派盾(PeckShield)监测,Blur Finance疑似发生Rug Pull,其代币BLR价格下跌99%。此外,该项目的社交媒体账号被删除,在polygon和BNBChain上有约60万美元被盗。[2022/8/10 12:15:08]

慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。

通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。

这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]

郑重声明: 安全团队:DAO Maker攻击者地址将50万枚DAI转入Tornado Cash版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 报告:Wyvern协议中发现了新的内存覆盖漏洞

    [2022-9-8 13:17:17]9月8人消息,据BlockSec发布报告称,在Wyvern的最新执行中发现一个内存覆盖漏洞,属于OpenSea之前使用的Wyvern去中心化交换协议,此漏洞可能导致任意存储写入。 其它快讯: 报告:2...

  • Jadu AVA NFT系列近24小时交易额增幅超7000%

    [2022-9-8 13:17:27]金色财经消息,OpenSea数据显示,Jadu AVA NFT系列NFT近24小时交易额为389 ETH,24小时交易额增幅达7299%。近24小时交易额排名位列OpenSea第6。 其它快讯: 动态...

  • CoinGecko联创:LUNC过去一周飙升或与#3568和#4159提案通过有关

    [2022-9-10 13:20:57]9月10日消息,CoinGecko联合创始人兼首席运营官Bobby Ong表示,Luna Classic(LUNC)过去一周的飙升可能与3568和4159提案通过有关,这些提案重新启用了区块链上的授权和质押,并为每笔...

  • GAP为其NFT产品的设计进行众筹

    [2022-9-9 13:20:14]金色财经报道,时装零售商GAP宣布推出Gap Logo Remix,同时开始其秋季活动。这家服装公司正在发起NFT设计比赛,邀请艺术家提交他们对GAP标志的设计。客户可以投票选出他们最喜欢的标志,三个最受欢迎的图像将...

  • Enclave推出新平台,通过暗池以提供更安全的交易市场

    [2022-9-8 13:17:17]9月8日消息,Enclave推出名为Enclave Cross的新平台,旨在允许加密交易,而不会出现任何信息泄漏、滑点或抢先交易。该平台是一个为机构客户提供服务的场外交易(OTC)暗池,将包括了解客户(KYC)协议。...

  • 安全团队:DAO Maker攻击者地址将50万枚DAI转入Tornado Cash

    [2022-9-9 13:18:34]金色财经消息,据派盾(PeckShield)监测,攻击DAO Maker的黑客地址向Tornado Cash转入50万枚DAI。 其它快讯: 安全团队:针对Wintermute损失1.6亿美元黑客事件...

  • 欧洲央行管委:需要更多的加息来应对通胀风险

    [2022-9-9 13:19:37]金色财经报道,欧洲央行管理委员会成员Klaas Knot表示,欧洲央行必须进一步提高利率,以防止创纪录的欧元区通胀蔓延到工资中,这强化了本周历史性加息后的鹰派信息。 Knot称,周四加息75个基点的举措是一...

  • Wework创始人新项目Flowcarbon与电动车充电网络C+Charge达成合作

    [2022-9-8 13:16:01]9月8日消息,Wework创始人区块链项目Flowcarbon宣布与基于实用Token的电动车充电网络C+Charge达成战略合作伙伴关系,通过其GNT实用Token提供链上碳信用,给予电动汽车车主更多激励渠道和方式...

  • 10700枚ETH从币安钱包转至未知地址

    [2022-9-9 13:20:05]9月9日消息,Tokenview数据显示,6小时前有10700枚ETH从币安钱包转移到地址0xcff...90703。 其它快讯: 行情 | BTC突破10700美元:火币全球站数据显示,BTC持续上...

  • Glassnode:比特币从2.4万美元下跌到1.96万美元期间有超250万枚BTC进行了交易

    [2022-9-12 13:24:21]金色财经报道,据区块链分析公司Glassnode披露,在此前比特币价格在从2.4万美元下跌到1.96万美元的过程中有255万枚比特币在这个价格范围内进行了交易,占到总流通量的13.3%,其中153万枚(60%)由短期...

  • Coinbase:已经意识到莱特币的交易问题

    [2022-9-9 13:20:09]9月9日消息,加密货币交易所Coinbase表示已经意识到莱特币的交易问题。(金十) 其它快讯: ill poop it nft交易量突破120万美元,Shit Coin24小时涨幅256.26%:6...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-6:865ms