安全团队:未经验证的合约(0xac15ab开头)存在漏洞,攻击者获利近16万美元

[安全团队:未经验证的合约(0xac15ab开头)存在漏洞,攻击者获利近16万美元]8月13日消息,据Beosin Alert监测,未经验证的合约(0xac15ab开头)存在漏洞,并导致多个地址的损失。

手续费来源于FixedFloat的攻击者地址(0xb9c77d开头)已经获利约 97000美元。目前所有的资金都存放在0x202bad开头地址。

另一个攻击者地址(0x7d9bc4开头)获利约6万美元,并将所有被盗资金转移到Railgun:Relay。

其它快讯:

安全团队:UglyPeopleNFT的Discord被黑客入侵:4月17日消息,BlockSec告警系统于4月17日下午5点50分发现UglyPeopleNFT项目的discord被黑客入侵,攻击者正在扩散虚假mint链接,请不要点击公告中的虚假mint链接。[2022/4/17 22:10:38]

Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证:3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。

值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。[2022/3/29 0:37:32]

动态 | 安全团队:Bancor被盗资金疑似转移至火币并进行了清算:Sentinel Protocol网络安全研究员Elizabeth Yeung表示,2018年7月Bancor发生的安全漏洞事件的攻击者在数月的沉寂之后,最近开始转移他们盗取的ETH。Uppsala的安全运营团队在追踪其行动中收集并分析了相关区块链的数据发现,攻击者似乎将被盗资金转移到了火币并通过各种交易进行了资金分割,可能已经清算了被盗资金。据Odaily星球日报此前消息,Bancor网络在2018年7月9日遭致黑客攻击,损失了价值1300万美元的加密货币[2019/4/6]

郑重声明: 安全团队:未经验证的合约(0xac15ab开头)存在漏洞,攻击者获利近16万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • ApeCoin发起新提案AIP-266拟推出“效率改进建议EIS”新型提案方式

    [2023-8-13 18:42:11]金色财经报道,ApeCoin发起新提案AIP-266拟推出“效率改进建议EIS”新型提案方式,旨在授权ApeCoin特别委员会推动DAO运营更加高效,根据提案内容,ApeCoin拟让特别委员会正式制定一个流程,创建一...

  • Coinbase的多元化收入模式正在获得回报

    [2023-8-13 18:42:10]金色财经报道,Framework Ventures联合创始人Michael Anderson对Coinbase订阅模式的成功感到惊讶。Anderson表示,可预测的收入增长正是华尔街想要的,拥有可预测收入增长的成功企...

  • 证监会:将继续指导、推动区域性股权市场全面实现数字化转型

    [2023-8-13 18:42:07]金色财经报道,数字化赋能区域性股权市场创新发展研讨会暨“益企融”发布会在深圳举办。证监会市场二部副主任吴奇超表示,区域性股权市场区块链建设工作在穿透式监管、标准规范、资源整合、创新应用等方面取得了显著成效,下一步证监...

  • 前SEC互联网执法主任:现任SEC不会批准比特币现货ETF的申请

    [2023-8-13 18:42:05]8月13日消息,前SEC互联网执法主任John Reed Stark在X上表示,现任美国证券交易委员会(SEC)不会批准比特币现货ETF的申请。 此外,Stark表示,如果共和党人在2024年入主白宫,美国...

  • Access Protocol推出NFT工具Sketch

    [2023-8-13 18:41:57]金色财经报道,基于Solana(SOL)的web3平台Access Protocol(ACS)推出了Sketch,这是一种NFT发行和无代码铸造工具。Access协议表示,使用Sketch的创作者将能够获得其NFT系...

  • 安全团队:未经验证的合约(0xac15ab开头)存在漏洞,攻击者获利近16万美元

    [2023-8-13 18:41:55]8月13日消息,据Beosin Alert监测,未经验证的合约(0xac15ab开头)存在漏洞,并导致多个地址的损失。 手续费来源于FixedFloat的攻击者地址(0xb9c77d开头)已经获利约 970...

  • Vyper漏洞导致另一个去中心化交易所成为攻击的受害者

    [2023-8-13 18:41:54]金色财经报道,据CertiK官方推特发布消息称,Vyper漏洞导致另一个去中心化交易所成为攻击的受害者。据悉:该攻击者已获益约1.4万美金。 其它快讯: Cardano合成资产发行协议Indigo与D...

  • 数据:BTC网络上周达到了800,000个区块

    [2023-8-13 18:41:52]金色财经报道,根据mempool.space的数据,BTC网络上周达到了800,000个区块。公共交易分类账是由这些区块组成的链生成的,自2009年以来一直在线。所有使用比特币完成的操作都以加密方式记录在其中。这个数...

  • 观点:比特币挖矿有可能将多余的能源货币化

    [2023-8-13 18:41:50]金色财经报道,Satoshi Action Fund创始人Dennis Porter在社交媒体上表示,自2012年以来,负电价已呈爆炸式增长。随着可再生能源并入电网,这一问题将继续恶化。比特币挖矿有可能将多余的能源货...

  • 津巴布韦央行:即将推出“用于交易目的”的黄金支持数字代币

    [2023-8-13 18:41:49]8月13日消息,津巴布韦储备银行(RBZ)表示,即将推出“用于交易目的”的GBDT(黄金支持数字代币),目前“正处于准备工作的后期阶段”。央行表示,推出GBDT将“在国内交易中作为美元的补充,因为零售商将提供一种更安...

  • V神称XRP完全中心化,引发XRP社区不满

    [2023-8-13 18:41:48]8月13日消息,在最近的一次采访中,以太坊创始人Vitalik Buterin表示,加密项目不需要去中心化,IOTA和XRP仍然是完全中心化的,但它们仍然在CoinMarketCap上被列为加密资产。 Bu...

水星链

[0:15ms0-0:584ms