区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全团队:pancake-super[.]com、pancake-vr[.]com是钓鱼网站

作者:

区块链

时间:2022/7/15 2:15:53

金色财经报道,PeckShield在社交媒体上称,检测到pancake-super[.]com、pancake-vr[.]com 是钓鱼网站。它们都与0xF04B869F75680AB53C5965e6705E110dab5Db1A1有关。

其它快讯:

安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:

1.以其中一笔攻击交易为例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。

3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。

4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。

截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]

安全团队:rugpullfinder Discord服务器已被入侵:金色财经报道,据CertiK监测显示,NFT开源情报供应商@rugpullfinder Discord服务器已被入侵。在#hack-warnings频道里有一个钓鱼链接。

请不要点击链接,Mint,或批准任何交易。[2022/8/17 12:30:59]

安全团队:Celsius向Aave协议偿还2000万枚USDC:7月11日消息,据派盾(PeckShield)监测显示,被Etherscan标记为Celsius Network 的钱包地址(0x8aceab8167c80cb8b3de7fa6228b889bb1130ee8)向Aave协议偿还2000万枚USDC。[2022/7/11 2:04:53]

相关资讯
三箭资本Zhu Su:债权人以合作为由套取资产信息,并递交至美国法院

金色财经报道,三箭资本联合创始人Zhu Su在社交媒体上称,遗憾的是,我们与清算人合作的诚意遭到了诱导。希望他们在StarkWare代币认股权证方面确实行使了诚意。此外,Zhu Su在下方披露了两封其律师与三箭债权人...

区块链:2022/7/12 2:08:36
加密公司高管Q2向参议员Kirsten Gillibrand捐赠超过15万美元

金色财经消息,据纽约州民主党参议员Kirsten Gillibrand最新的筹款报告显示,她从包括FTX首席执行官SBF以及Gemini创始人Cameron和Tyler Winklevoss在内的加密货币高管那里分别...

区块链:2022/7/16 2:17:00
美国面包巨头Hostess发布加密货币主题的限量版新产品

金色财经报道,美国面包巨头Hostess发布加密货币主题的了限量版新产品,一款名为“$TWINKcoin”的零食蛋糕。不过,Hostess表示该产品目前只是借鉴了加密货币主题,但目前他们尚未发布同名加密货币,这款零食...

区块链:2022/7/13 2:09:29
Ripple报告:85%的全球金融业支付领导者认为他们的国家在4年内将发起数字货币

7月15日消息,据 Ripple 发布的新价值报告显示,全球70%的主要金融业领袖预测CBDC(央行发行的数字货币)将是法定货币的未来。在对全球五个国家的 1,600 名金融机构领导人的调查中,85% 的受访者表示,...

区块链:2022/7/15 2:16:20
到期期货协议Contango完成400万美元融资,ParaFi领投

7月14日消息,由Alpha Venture DAO孵化的到期期货协议Contango宣布完成400万美元融资,由ParaFi领投,其他投资方包括孵化器dlab和Advanced Blockchain AG以及Coi...

区块链:2022/7/14 2:13:24
OwlTing Group与Circle合作以支持跨境支付服务

金色财经报道,OwlTing集团通过利用Circle的支付解决方案,为通过OwlPay提供的跨境支付解决方案之一提供动力,从而满足了国际企业对稳定币结算的需求。这种支付集成允许企业使用USDC进行支付,同时为企业及其...

区块链:2022/7/14 2:13:47
布伦特原油跌破100美元/桶,日内跌6.03%

7月12日消息,布伦特原油跌破100美元/桶,日内跌6.03%。WTI原油日内跌超6.3%。(金十) 其它快讯: 布伦特原油站上40美元关口 为3月6日以来首次:布伦特原油期货站上40美元/桶关口,为...

区块链:2022/7/13 2:08:48
上海“文化云”将于8月上线两款非遗数字藏品

金色财经消息,近日,上海“文化云”(“天工数藏”平台)与艺术浦东举行数字藏品发行合作协议签约仪式。根据协议,艺术浦东授权的两款顶级非遗工艺品——浦东的国家级非遗传承人唐明敏的上海绒绣作品《浦东陆家嘴》、江西景德镇的“...

区块链:2022/7/16 2:17:41
安全团队:Lonely Alien Space Club的Discord服务器遭入侵

7月15日消息,据CertiK监测,NFT项目Lonely Alien Space Club Discord服务器已被入侵,提醒用户不要点击链接、铸造或批准任何交易。CertiK表示,该项目的钓鱼链接已发布,与此前其...

区块链:2022/7/15 2:15:59
Nansen:二季度艺术、蓝筹NFT出现反弹

金色财经报道,据Nansen最新分析报告显示,虽然加密市场震荡剧烈,但市场对NFT兴趣并未受到影响,艺术和蓝筹数字藏品表现最好。Nansen的NFT-500指数汇总了以太坊上500个头部NFT系列,6月份,除游戏NF...

区块链:2022/7/14 2:11:33
CryptoPunk#4464以2500ETH的价格成交

7月13日消息,据官方信息显示,CryptoPunk#4464以2500ETH(约216.5万美元)的价格成交,购买者地址为0x56178626332fc530561535eeaa914b863aa455f2。 ...

区块链:2022/7/13 2:09:28
0xAPI新增滑点保护功能

7月15日消息,去中心化交易协议0x在0xAPI中新增滑点保护功能,该功能可以启用MEV感知智能订单路由,避免MEV带来的交易失败或高滑点。此外,该功能目前支持ETH/USDC、ETH/DAI、ETH/USDT、ET...

区块链:2022/7/15 2:14:57