金色财经报道,2022年9月20日,据Beosin EagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin 安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址(攻击者合约)转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征(0x0000000),疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷(有暴力破解私钥的风险),导致私钥可能泄漏。
Beosin 安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。Beosin Trace正在对被盗资金进行分析追踪。
其它快讯:
安全团队:近期Windows 版 Coremail 邮件客户端存在RCE漏洞,可能导致钱包私钥泄露,提醒大家注意钱包安全:7月26日消息,据成都链安链必知-区块链安全舆情平台监测到的微步动态显示,近期Windows 版 Coremail 邮件客户端存在 RCE(远程代码执行)漏洞,该漏洞利用过程简单且稳定。攻击者可以通过执行任意代码完全控制受害者主机,进而危害用户主机上的钱包安全。经分析验证,攻击者可以给受害者发送一封精心构建的邮件,如果受害者使用Coremail客户端打开邮件,即可自动运行邮件附件中的恶意可执行程序。全程不需要受害者点开任何邮件中的链接或附件,打开邮件即中招。据悉,此次漏洞受影响版本为Coremail Air 客户端3.0.5版本及以上,3.1.0.303(不含)以下版本。在此提醒大家注意钱包安全:未知来源的邮件和附件、链接等请不要随意点击;并将Coremail 邮件客户端升级至最新版本。[2022/7/26 2:38:48]
安全团队:Ronin Network攻击者将6600ETH转移至Tornado Cash:金色财经消息,据CertiK安全团队监测,Ronin Network攻击者于近24小时内再次转移了资产,其中6600ETH(价值约 1870 万美元)转移至Tornado Cash,另外8721ETH转移至新钱包地址。
地址:①0x622163f3f21752d359216343df88e9108495ca14②0x002c93452d54b6d64bfa9879fcab14a74f1bdd44[2022/5/3 2:47:08]
安全团队:MAYC#8662在BAYC Discord遭遇的攻击中被盗:4月1日消息,在推特上表示,BAYC Discord遭遇攻击,Mutant Ape Yacht Club(变异猿,MAYC) #8662已被盗。此前消息,无聊猿BAYC的Discord遭遇黑客攻击,团队提醒用户不要点击链接;周杰伦遭遇钓鱼攻击,其持有的1枚BAYC、1枚MAYC和2枚Doodles NFT均被盗。[2022/4/1 14:31:04]
9月17日消息,去中心化NFT做市商FloorDAO在社交媒体宣布将在FloorDAO V2中引入Gauge Voting(规范投票机制)。FloorDAO表示,目前该组织采用的是集合累加(Collections A...
区块链:2022/9/17 7:02:449月20日消息,印度央行行长表示:致力于分阶段实施中央银行数字货币。 其它快讯: 印度央行公报:央行数字货币可能不会直接取代银行持有的活期存款:印度央行公报:央行数字货币可能不会直接取代银行持有的活期...
区块链:2022/9/20 7:08:389月17日消息,据区块链数据分析服务商 Chainalysis 的 2022 年全球加密货币采用指数报告显示,新兴市场在加密货币采用方面处于领先地位,其中越南整体指数排名第一,菲律宾、乌克兰、印度、美国紧随其后,中国...
区块链:2022/9/17 7:03:32金色财经报道,当前加密总市值重新跌至1万亿美元下方,本文撰写时为?941,869,958,951美元,过去24小时跌幅为7.4%,其中比特币市值跌至3539亿美元,BTC价格24小时下跌7.9%,以太坊市值跌至157...
区块链:2022/9/19 7:05:599月21日消息,在众议院金融服务委员会周二的听证会上,包括研究人员和区块链分析公司高管在内的一个专家小组表示,美国需要在监管稳定币或发行自己的央行数字货币方面取得进展,才能保持美元的主导地位、保证对他国的制裁有效。 ...
区块链:2022/9/21 7:09:459月18日消息,面向Web3社区的高端纯净水品牌Ape Water将使用NFT项目胖企鹅Pudgy Penguins首席执行官Luca Schnetzler持有的BAYC #5382。据悉,BAYC #5382具有6...
区块链:2022/9/18 7:04:009月19日消息,去中心化通信平台Satellite IM宣布推出最初版本的桌面应用程序,允许人们快速有效地向朋友发送消息、视频聊天和发送大文件,同时控制他们自己的数据。该应用程序利用星际文件系统(IPFS)来实现去中...
区块链:2022/9/19 7:05:21金色财经报道,Whale Alert监测数据显示,1,220枚BTC(约23,511,746美元)从未知钱包转移到Coinbase。 其它快讯: 数据:今年市值超过10亿美元的加密货币数量下降55%:...
区块链:2022/9/20 7:08:45金色财经报道,实时会计平台Integral完成了由Electric Capital领投的850万美元融资。本轮融资包括来自加密行业的一些著名投资者,如前 Coinbase 首席技术官 Balaji Srinivasa...
区块链:2022/9/21 7:09:559月17日消息,ApeCoin DAO 社区已发起一项新提案 AIP-103,旨在创建一款第三人称射击游戏《Ape Worlds: Shooter Edition》,吸引更多人进入 ApeCoin 生态,该提案投票截...
区块链:2022/9/17 7:03:25金色财经报道,Huobi Global支持在拉丁美洲使用法定货币购买加密货币,火币与提供在线支付解决方案的公司AstroPay合作提供该服务。(Coindesk) 其它快讯: 李林:不再是Huobi ...
区块链:2022/9/21 7:09:489月17日消息,Ditto是Aptos上的流动性质押解决方案,现已上线测试网,用户目前可以质押APT测试代币换取stAPT代币,stAPT将自动为用户赚取质押收益。为了激励测试用户, Ditto将提供2000美元的空...
区块链:2022/9/17 7:03:07