区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全团队:Multichain的Anyswap V4 Router合约遭遇抢跑攻击,攻击者获利约13万美元

作者:

区块链

时间:2023/2/15 12:08:11

金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年2月15日,攻击者利用MEV合约(0xd050)在正常的交易执行之前(用户授权了WETH但是还未进行转账)抢先调用了AnyswapV4Router合约的anySwapOutUnderlyingWithPermit函数进行签名授权转账,虽然函数利用了代币的permit签名校验,但是本次被盗的WETH却并没有相关签名校验函数,仅仅触发了一个fallback中的deposit函数。在后续的函数调用中攻击者就能够无需签名校验直接利用safeTransferFrom函数将_underlying地址授权给被攻击合约的WETH转移到攻击合约之中。攻击者获利约87个以太坊,约13万美元,Beosin Trace追踪发现目前被盗资金有约70个以太坊进入了0x690b地址,还有约17个以太坊还留在MEVBOT的合约中。

交易哈希:0x192e2f19ab497f93ed32b2ed205c4b2ff628c82e2f236b26bec081ac361be47f

安全团队:2022年12月攻击损失较11月下降约88%:金色财经报道,据Beosin?EagleEye监测显示,2022年12月,各类安全事件数量和涉及金额较11月大幅下降。12月发生较典型安全事件超19起,各类攻击事件损失总金额约6260万美元,较11月下降约88%。12月私钥泄露事件依旧频发,其中部分私钥疑似因为木马攻击或供应链攻击导致泄露,建议各项目方重视传统安全,从各方面做好Web3项目的安全防护。[2023/1/3 22:23:12]

安全团队:ether-merges[.]org是钓鱼网站:金色财经报道,据派盾(PeckShield)监测,似乎经过认证的Twitter帐户@MahipalMahla被入侵,并被用来分享指向欺诈性的链接。ether-merges[.]org为钓鱼网站。注意警惕。[2022/10/14 14:27:36]

安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制:4月25日消息,Cobo区块链安全团队就Flurry Finance攻击事件进行了分析,发现此次攻击与经典的闪电贷操纵预言机的攻击手段不同,而是利用了Flurry Finance中RhoToken代币的rebase机制。漏洞的本质原因在于协议对RhoToken进行rebase时计算multiplier的公式中依赖于外部可控的数据(Bank中的token数量)。从而使攻击者通过闪电贷的方式实现了对multiplier的操纵,进而获利。虽然本次攻击中使用到了伪造ERC20重写approve方法再利用Rabbit Finance的StrategyLiquidate合约来执行任意代码的技巧,但这个技巧涉及到的合约代码本身其实并不存在安全问题。Cobo区块链安全团队提醒,开发者在进行项目开发时需要特别注意合约在计算资产数量、价格时是否有依赖外部某些可能被恶意操纵的数据。闪电贷操纵预言机的典型攻击模式其实也是项目中依赖于DEX池内代币价格进行了内部某些关键指标的计算导致的。

此前消息,2月22日,BSC链上的Flurry Finance遭到闪电贷攻击,导致协议中Vault合约中价值数十万美元的资产被盗。[2022/4/25 14:46:47]

相关资讯
数据:当前币安以太坊链上BUSD储备占BUSD总市值的80%以上

金色财经报道,据Dune Analytics数据显示,当前币安以太坊区块链上的储备证明中,BUSD的占比最大,价值约合12,714,180,193美元,其次是ETH,约合6,731,684,203美元。另据Coing...

区块链:2023/2/14 12:05:34
中国电信将与Conflux Network合作在香港试行支持区块链的SIM卡

金色财经报道,Conflux Network 宣布将与中国电信合作于今年晚些时候在香港推出首个 BSIM 试点项目。据悉,BSIM 卡集成了 Conflux 的树图、双重权益证明和工作量证明技术,可为世界上任何区块链...

区块链:2023/2/15 12:08:45
币安和火必冻结与HarmonyBridge盗窃相关的140万美元加密货币

2月15日消息,区块链分析公司Elliptic表示,加密交易所币安和火必周二冻结了与HarmonyBridge盗窃案及其涉嫌朝鲜黑客有关的价值140万美元的加密货币。Elliptic在一篇博客文章中表示,它通过Tor...

区块链:2023/2/15 12:07:45
DigiDaigaku Free NFT Factory即将上线,Digi Genesis收藏者将获得Bitcoin NFT

2月16日消息,DigiDaigaku母公司Limit Break首席执行官Gabriel Leydon发推称,正在设置Limit Break比特币节点。DigiDaigaku Free NFT Factory将很快...

区块链:2023/2/16 12:11:17
加拿大上市公司Ether Capital新增质押8000枚ETH

金色财经报道,加拿大上市公司Ether Capital宣布新增质押8000枚ETH。迄今为止,Ether Capital共质押3.6万枚ETH,占其投资组合的79.4%。(Business Wire) Bit...

区块链:2023/2/17 12:12:40
勒布朗·詹姆斯“LeBron 1/1 Unique Card”以近7万美元成交价被拍卖,创Sorare NBA第三高交易记录

金色财经报道,勒布朗·詹姆斯“LeBron 1/1 Unique Card”NFT球星卡以69,165美元的成交价在Sorare被拍卖,创造了Sorare NBA平台迄今为止第三高NFT交易记录,仅次于2月初成交的N...

区块链:2023/2/15 12:07:17
Arbitrum宣布与Coinbase集成,支持发送和接收ETH、DAI和WBTC资产

金色财经报道,据以太坊二层网络Arbitrum推特,Arbitrum宣布已集成到Coinbase交易所。Coinbase Assets也在社交媒体证实了此消息并表示用户现在可以在Arbitrum链上发送和接收ETH、...

区块链:2023/2/17 12:12:41
?ChatGPT概念股涨幅扩大,美图公司涨近9%

金色财经报道,行情显示,截至发稿,美图公司(01357.HK)涨8.89%、知乎-W(02390.HK)涨3.43%、京东集团-SW(09618.HK)涨3.66%、小米集团-W(01810.HK)涨2.45%。 ...

区块链:2023/2/16 12:09:52
拥有20亿美元的阿布扎比科技生态中心Hub71发起“Hub71+数字资产”计划

金色财经报道,阿布扎比科技生态中Hub71宣布发起“Hub71+数字资产” 计划,该生态中拥有超过20亿美元资金,致力于为当地Web3初创公司和区块链技术公司提供资助,还将帮助项目融资、商业化创新、并接触阿联酋和全球...

区块链:2023/2/15 12:08:44
Blur Bidding Pools突破6994万美元,创历史新高

2月16日,据官方消息,Blur Bidding Pools(竞价池)已达 6994 万美元,创历史新高。目前已经分配 3.6 亿枚 BLUR Token,将在未来的社区发布中分配更多 BLUR Token。 ...

区块链:2023/2/16 12:09:51
Celsius前CEO钱包地址过去4天内以48万枚USDC出售9万枚CEL并转入Coinbase

金色财经报道,据派盾监测,标记为加密借贷平台Celsius Network前首席执行官Alex Mashinsky的地址在过去4天内以48万枚USDC出售了9万枚CEL,并将其转移到Coinbase(约合47.47万...

区块链:2023/2/14 12:06:14
“无聊猿”BAYC完成Dookey Dash游戏分数审查和验证:仅2%玩家分数被重置

金色财经报道,“无聊猿”BAYC在社交媒体宣布已完成Dookey Dash游戏分数审查和验证,@Mongraal获得金钥匙第一名。此外,BAYC宣布所有“下水道通行证(Sewer Pass)”NFT持有者可以刷新元数...

区块链:2023/2/16 12:09:57