区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全团队:paraswap部署者私钥疑似泄露,资金在多个链上被盗

作者:

区块链

时间:2022/10/11 10:30:53

10月11日消息,据Supremacy安全团队监测,2022年10月11日,paraswap部署者地址在多个链(ETH、BSC、FTM)上发起异常交易,将其地址中的全部余额转移至0xf35875a064cdbc29d7174f5c699f1ebeaa407036地址。经过分析,该地址为Profanity漏洞利用者地址,其历史记录中有窃取多个靓号地址资产的痕迹。经过排查,目前只有paraswap部署者地址自身资产遭到窃取,暂不影响paraswap多签金库(签名阈值为2),但不排除其他多签地址也由Profanity生成,所以多签金库也可能存在风险。目前Supremacy团队已联系paraswap官方传达信息,在此再次呼吁大家即时将及时更换由Profanity生成的地址,针对Profanity地址的攻击仍在持续进行。

其它快讯:

安全团队:BSC链上RSHIB项目发生Rug Pull,代币价格暴跌92%:8月25日消息,安全团队CertiK预警监测显示,BSC链上RSHIB项目发生Rug Pull,RSHIB代币价格暴跌92%。合约部署者移除流动性并向外部账户(EOA)地址发送约47枚BNB。该项目的推特帐户也已被删除。[2022/8/25 12:47:44]

Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞:Poly Network攻击者再次留下链上信息,主要内容如下:

1.FBI没有试图联系我。我很高兴他们和其他安全团队可能会从这场“游戏”中受益。对研究人员来说,甚至攻击本身就是“一种享受”。

2.对我来说,观看顶级安全团队的应急反应很有趣(当然只在区块链行业中)。

注:以下时间线可能是错误的:

3.一开始,大多数专家都在谈论内幕阴谋的单个Keeper。根据我所看到的,@kelvinfichter是第一个指出ETH合约中最关键但也最明显错误的人。慢雾团队宣布了关于资金踪迹的好消息。但他们不觉得这太明显了吗?无论如何,他们让社区冷静下来了。这是一个意想不到的副作用,但非常重要。后来,他们似乎忙于处理来自媒体和社区的询问。我很高兴他们在帮助我完成指导或教育部分的事情。宛如黑暗骑士找到了他的哈维·登特(DC反派双面人)!谢谢慢雾团队。其他安全团队似乎没有慢雾那么活跃,但他们为解释这次攻击的更多细节做出了贡献。我认为Certik是第一个发布关于本体调用缺失的团队。派盾还提到了启动交易和特殊签署人。强啊!

4.安全是一项艰巨的工作,无论是在传统世界还是加密世界。大多数情况下,安全专家只是在事后作为法医被传唤,写写“验尸报告”,有时会追踪作恶者。也有一些项目不是非常迫切地寻回资金,因为这不是他们的钱,他们会告诉真正的受害者:“抱歉,我们尝试了,但无法保证极端的安全”。

另一个有趣的事实是,很少看到任何专业的安全团队报告已上线合约的关键漏洞。当然,他们总能在这些项目“死后”告诉你死因。为什么你没有看到安全团队发现了数百万美元乃至数十亿美元漏洞的案例?因为没付钱?我想大多数安全团队都比我有钱,有些团队可能比我更有能力,你相信他们从来没有遇到过类似的诱惑吗?还是其中的一些人向邪恶屈服了?这让人想起了电影《网络谜踪》。这只是我的阴谋论,这就是我不相信任何人的原因,但你可以永远相信我。[2021/8/14 1:54:59]

声音 | 慢雾安全团队:建议检查充值所在的区块来避免回滚交易攻击:据 IMEOS 报道,针对凌晨出现的 BetDice 等大量头部 DApp 遭受回滚交易攻击的情况,慢雾安全团队建议 EOS 交易所及中心化钱包在通过 RPC 接口 get_actions 处理热钱包充值记录时,应检查充值 transaction 所在的 block_num 是否小于 last_irreversible_block(最新不可逆区块),如果 block_num 大于 last_irreversible_block 则表示该区块仍然是可逆的,存在“假充值”风险。[2018/12/19]

相关资讯
国际货币基金组织总裁:比特币价格与美元在外汇市场上的强势成反比

金色财经报道,国际货币基金组织(IMF)总裁周三表示,各国央行应避免干预货币,而是建议将加息作为应对外汇兑美元疲软的首选工具。“不要浪费你的储备来保护你的货币,当你的货币因为基本面不匹配而贬值时,如果你抛出你的储备为...

区块链:2022/10/13 10:33:26
亿万富翁Paul Tudor Jones:我仍然持有少量比特币

10月10日消息,亿万富翁、传奇基金经理Paul Tudor Jones在CNBC Squawk Box节目中表示,“我仍然持有少量比特币。” 据悉,在2020年年中,Paul Tudor Jones表示,...

区块链:2022/10/11 10:30:13
比特币全网未确认交易数量为2103笔

10月11日消息,BTC.com数据显示,目前比特币全网未确认交易数量为2103笔,全网算力为261.61 EH/s,24小时交易速率为2.78交易/s,目前全网难度为35.61 T,预测下次难度上调0.44%至35...

区块链:2022/10/11 10:30:28
Coinbase宣布与Google Cloud达成合作,以加速Web3采用和创新

10月12日消息,据官方消息,Coinbase宣布与Google Cloud达成合作,以加速Web3采用和创新。合作将包含Google Cloud允许特定客户(从Web生态中的用户开始)能够通过Coinbase Co...

区块链:2022/10/12 10:32:12
ParaSwap回应合约部署地址私钥泄露:正在调查,该地址已没有权限

10月11日消息,ParaSwap回应合约部署地址私钥泄露问题,表示正在调查此事。不过该地址在合约部署后已没有权限。 此前报道,paraswap部署者私钥疑似泄露,资金在多个链上被盗。 其它快讯: ...

区块链:2022/10/11 10:30:52
Fantom质押APR将从13%下降为6%

10月13日消息,Fantom Foundation表示,治理投票通过质押奖励调整,将质押APR设置为6%,并将质押奖励释放的持续时间延长至4.7年。 据悉,在投票之前,质押APR为13%,代币的最大供应量...

区块链:2022/10/14 14:27:02
Justin Sun:将大力赋能HT,不会发布新Token

10月10日消息,Juntin Sun 今日作为特别嘉宾出席 Huobi Global 全体员工大会并发言表示:Huobi Global 未来将会有一系列品牌升级和动作,但整体都会围绕 HT 展开,不会发布新 Tok...

区块链:2022/10/10 10:29:28
奥斯卡影帝Anthony Hopkins推出“The Eternal”NFT系列

10月10日消息,两届奥斯卡最佳男主角得主安东尼·霍普金斯(Anthony Hopkins)与NFT公司Orange Comet合作推出名为The Eternal的NFT系列,以霍普金斯电影生涯中所饰演的角色原型为灵...

区块链:2022/10/10 12:52:12
KyberSwap在Arbitrum和Optimism上部署wstETH池用于流动性挖矿激励

10月10日消息,去中心化交易平台KyberSwap在Arbitrum和Optimism上分别部署了一个wstETH池用于流动性挖矿激励。流动性提供者自10月8日至31日可将wstETH、WETH和USDC资产存入K...

区块链:2022/10/10 10:29:42
TokenPocket官网维护现已完成,可正常访问

10月11日,据官方公告,TokenPocket官网维护现已完成,可正常访问。 其它快讯: TikTok明星Khaby Lame成为币安全球品牌大使:6月30日消息,币安宣布意大利籍塞内加尔创作者Kh...

区块链:2022/10/11 10:31:17
Quasar预计于2022年底在Cosmos主网上线

10月10日消息,DeFi项目Quasar联合创始人Valentin Pletnev表示,如果一切按计划进行,Quasar将于2022年底在Cosmos主网上线,为新手提供参与DeFi投资的机会。 据此前报...

区块链:2022/10/11 10:30:15
BUSD市值突破200亿美元,创历史新高

10月13日消息,据coinmarketcap数据,由加密货币交易所Binance和区块链公司Paxos Trust发行的美元稳定币BUSD市值已突破200亿美元,当前达到216.4亿美元,创下历史新高。 其...

区块链:2022/10/13 14:26:19