区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全团队:Homeless Friends NFT Discord疑遭攻击,请社区注意风险

作者:

区块链

时间:2022/6/4 4:01:50

金色财经消息,据派盾监测,Homeless Friends NFT的Discord疑似遭受攻击,homelessfriends[.]net系钓鱼网站。请社区用户注意风险。

其它快讯:

安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:

1.以其中一笔攻击交易为例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。

3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。

4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。

截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]

安全团队:Ronin Network攻击者将6600ETH转移至Tornado Cash:金色财经消息,据CertiK安全团队监测,Ronin Network攻击者于近24小时内再次转移了资产,其中6600ETH(价值约 1870 万美元)转移至Tornado Cash,另外8721ETH转移至新钱包地址。

地址:①0x622163f3f21752d359216343df88e9108495ca14②0x002c93452d54b6d64bfa9879fcab14a74f1bdd44[2022/5/3 2:47:08]

Illuvium组建安全团队并聘请Quantstamp、PeckShield和白帽Samczun完成额外审计:3月24日消息,RPG链游Illuvium表示正在组建安全团队、突发事件响应团队以及建立相关安全流程,其中安全团队负责人为核心贡献者Cag,Cag此前任职于Mozilla和Atlassian。另外,Illuvium还与外部网络安全平台Zerofox建立了合作关系,以避免网络钓鱼攻击、假冒域名和数据泄露等恶意行动,打击伪装成Illuvium或Illuvium相关的网络钓鱼网站和社交账户。Illuvium还为其智能合约进行了额外审计,包括Quantstamp、PeckShield和白帽Samczun,还将通过Immunefi启动漏洞赏金计划。去年12月底,Illuvium的Discord遭到入侵,大约41个钱包的15万美元资产被盗,今年1月份,Illuvium在其质押合约发现漏洞,导致攻击者铸造了无限量的sILV,之后该漏洞在StakingV2合约中得以修复。[2022/3/24 14:15:55]

相关资讯
闪电网络初创公司Mash完成600万美元种子轮融资

金色财经消息,闪电网络初创公司 Mash完成了600万美元的种子轮融资,Castle Island Ventures 和 Whitecap Venture Partners领投,这笔资金将用于推动创作者、建设者和开发...

区块链:2022/6/7 4:08:42
数据:以太坊桥TVL达到114.4亿美元

金色财经报道,DuneAnalytics数据显示,以太坊桥当前TVL达到115.3亿美元。其中锁仓量最高的5个桥分别是Polygon Bridges(40.9亿美元)、Arbitrum Bridges(24.5亿美元...

区块链:2022/6/6 4:04:07
韩国科技信息部正招募公司参与元宇宙内容创作项目

6月6日消息,韩国科技信息部和信息通信产业促进局(NIPA)正在招募公司参与“2022元宇宙内容创作项目”,以支持该国创作者创作元宇宙内容,并在专业公司的帮助下支持NFT发行和交易所注册,创建一个基于区块链的可信元宇...

区块链:2022/6/6 4:05:23
Yuga Labs元宇宙项目Otherside虚拟地块NFT市值超10亿美元

金色财经报道,据NFTGo.io数据显示,Yuga Labs元宇宙项目Otherside虚拟地块NFT 市值为10.3亿美元,过去24小时交易额184万美元。当前OtherdeedNFT地板价为2.95ETH,24小...

区块链:2022/6/5 4:02:43
迪丽热巴在百度希壤推出首例元宇宙生日应援秀

金色财经报道,迪丽热巴在百度希壤推出了一场元宇宙生日应援秀,这也是首个元宇宙星空间应援,以庆祝迪丽热巴30岁生日。据悉,此次元宇宙生日活动总共分为三个步骤,其关键词分别是:寻找、钥匙和宝箱,粉丝寻找隐藏在各处的16张...

区块链:2022/6/4 4:01:43
Blockdaemon 和 StakeWise推出流动质押平台 Harbour

金色财经消息,区块链基础设施提供商 Blockdaemon 和流动性质押平台 StakeWise 宣布正式推出面向机构客户的流动质押平台 Harbour。Harbor 客户将在平台上质押以太坊后获得质押凭证代币,机构...

区块链:2022/6/7 4:06:49
币安将与马来西亚加密货币交易所合作,以在当地扩大业务

6月6日消息,币安对与马来西亚加密货币交易所合作持开放态度,以加速该国对数字资产的采用。币安首席执行官兼创始人赵长鹏表示,该计划是通过本土化走向全球。这将涉及与合作伙伴和监管机构合作,塑造安全的生态系统,以鼓励大规模...

区块链:2022/6/6 4:05:09
现货黄金站上1870美元/盎司,为5月9日以来首次

现货黄金站上1870美元/盎司,为5月9日以来首次,日内涨1.3%。 其它快讯: 现货黄金向上触及1860美元/盎司:行情显示,现货黄金向上触及1860美元/盎司,日内涨0.52%。[2021/11/...

区块链:2022/6/3 3:59:49
说唱歌手Snoop Dogg宣布计划开设一家无聊的猿NFT主题餐厅

金色财经报道,美国著名说唱歌手Snoop Dogg宣布计划开设一家无聊的猿NFT主题餐厅。金色财经此前报道,说唱歌手Snoop Dogg将在Sandbox Metaverse中重建他的豪宅。 其它快讯: ...

区块链:2022/6/5 4:03:22
比特币市值占比上升至突破46%

金色财经消息,据CoinMarketCap最新数据显示,比特币市值占比上升至突破46%,目前为46.18%。而以太坊的市值占比则下降至17.66%。 其它快讯: 推特CEO:计划为比特币创建去中心化交...

区块链:2022/6/3 4:00:45
成都链安:BAYC项目具有被无限铸币的风险

据成都链安安全舆情监控数据显示,BAYC项目具有被无限铸币的风险。成都链安安全团队分析发现,合约的拥有者并非多签钱包,合约拥有者可以任意调用reserveApes()函数进行铸币,每次调用函数可以直接铸造30枚无聊猿...

区块链:2022/6/6 4:04:55
三星宣布启动Discord服务器以深入Web3.0领域

6月7日消息,三星(Samsung)宣布启动Samsung US Discord官方服务器,以加深与消费者的联系并培养创作者社区。在Samsung US Discord中,粉丝、游戏玩家和创作者能够互动,并可以获得对...

区块链:2022/6/7 4:09:03