区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全团队:NFT项目POUR KOKO的Discord被入侵

作者:

区块链

时间:2022/9/17 7:03:29

9月17日消息,CertiK监测显示,NFT项目POUR KOKO的官方Discord被入侵,并在项目公告中发布了一个钓鱼链接,用户不要点击。

其它快讯:

安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:

1.以其中一笔攻击交易为例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。

3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。

4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。

截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]

安全团队:Dollar项目代币价格下跌超90%:金色财经消息,据CertiK监测,Dollar项目代币价格下跌90%以上。其项目部署者已从流动性资金中转移38.2万美元。

BSC地址:0x781163f0110b69DcBb2289339E3Ea16D040966D5,注意:请勿将Dollar代币与其他同名项目混淆。[2022/9/27 22:34:08]

安全团队:“胖企鹅”出现冒名推特账户和钓鱼欺诈网站,已有22枚NFT被盗:8月25日消息,据派盾(PeckShield)监测,“胖企鹅”Pudgy Penguins 出现冒名推特账户 @pudgypinguins 和钓鱼欺诈网站 pudgypengun-lcb[.]com,目前已有 22 枚 NFT 被盗,包括 VeeFriends 和 Pudgy Penguins 系列 NFT。[2022/8/25 12:47:01]

相关资讯
数据:超过45%的以太坊PoS节点由两个地址运行

9月16日消息,加密分析平台Santiment公布的数据显示,以太坊合并后,由两个地址运行超过45%的以太坊PoS节点。两个地址已经验证293个区块,占所有区块的45.18%。第一个地址已经验证188个区块,占28....

区块链:2022/9/16 7:01:04
黑客利用Profanity漏洞获利330万美元

9月18日消息,加密调查员ZachXBT表示,黑客利用Profanity漏洞获利330万美元。在ZachXBT发布警告后,帮助用户免于120万美元损失。(Cointelegraph) 此前9月15日消息,1...

区块链:2022/9/19 7:04:49
Maverick AMM已上线测试网,允许LP选择价格方向以避免无常损失

9月17日消息,Maverick AMM宣布于近期上线测试网。据悉,Maverick AMM首创Directional LPing的新型AMM概念,允许LP选择方向并在选择正确的情况下获得超额回报,避免无常损失。 ...

区块链:2022/9/17 7:03:02
Wintermute黑客地址现为3Crv第三大持有者,当前还持有近7000枚ETH和多种ERC-20代币

9月20日消息,被Etherscan标记为Wintermute黑客的钱包地址当前持有6,927枚以太坊,约合逾944万美元。另外,该钱包还持有671.24枚WBTC(约合1300万美元)、逾397万枚USDP、1,7...

区块链:2022/9/20 7:08:48
币安获得迪拜虚拟资产监管局颁发的最小可行产品 (MVP) 许可证

9月20日消息,币安宣布获得迪拜虚拟资产监管局 (VARA) 颁发的最小可行产品 (MVP) 许可证,此前已于 2022 年 3 月份获得临时许可证。币安表示,MVP 许可证意味着币安在针对虚拟资产服务提供商 (VA...

区块链:2022/9/20 7:08:47
Concordium基金会将向其区块链生态项目投资1000万欧元

金色财经报道,瑞士非营利性Concordium基金会主席、全球外汇和衍生品交易的先驱Lars Seier Christensen宣布对Concordium区块链周围的生态系统进一步投资,金额为1000万欧元。 ...

区块链:2022/9/20 7:09:04
欧洲央行选择Nexi作为数字欧元原型

金色财经报道,欧洲中央银行已选择欧洲支付技术的领导者Nexi开发用于使用数字欧元进行支付的前端原型。 未来几个月,一个专门的、多学科的Nexi专家团队将与欧洲央行数字欧元项目团队密切合作,探索数字欧元支付的...

区块链:2022/9/16 7:01:49
数据:以太坊前四名质押节点的市场份额近60%

9月17日消息,Dune数据显示,以太坊质押实体分布中,Lido占据 30.1%的市场份额,Coinbase占14.5%,Kraken占8.3%,币安占6.6%,四者占比总和超59.5%。 Nothing ...

区块链:2022/9/17 7:03:33
7UpDAO创始人:Azuki在新一轮融资中估值达10亿美元

9月17日消息,7UpDAO创始人“26x14”在社交媒体上发文表示,NFT项目Azuki在新一轮融资中估值达到10亿美元,且已经超募。 其它快讯: AOFEX已上线VAL,现报价1.27USDT:据...

区块链:2022/9/17 7:03:00
韩国科学与信息通信技术部计划制定专门的元宇宙法规

9月18日消息,韩国科学与信息通信技术部(MSIT)透露将不再对元宇宙实施传统电子游戏法律的计划。相反,MSIT决定发布新的指导方针,以激励新兴生态系统的发展。在国家数据政策委员会首次会议上,MSIT指出,“我们不会...

区块链:2022/9/18 7:04:31
Bitfinex App 5.11.0版本已发布

9月20日消息,据官方公告,Bitfinex移动应用程序5.11.0版本近日已发布,更新内容包括改进后的质押页面、钱包修复Tether提现验证等级问题。 其它快讯: Bitget一键跟单累计入驻交易员...

区块链:2022/9/21 7:09:33
安全团队:BNQ代币下跌99.46%,请保持警惕

9月19日消息,据CertiK数据监测,BNQ代币下跌99.46%,BSC合约地址:0x06C61725B98F1eF191D41e6B4f1E0aA50Bd465d5。外部账户(EOA)0x7F725收到1.52亿...

区块链:2022/9/19 7:06:41