慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏

[慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏]对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。

慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC:金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:

黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/10/8 12:49:28]

慢雾:AToken钱包疑似遭受攻击 用户反馈钱包中资产被盗:据慢雾区情报,近期 AToken 钱包(atoken.com)疑似遭受到攻击,用户在使用 AToken 钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗。AToken 钱包官方推特在2021年12月20日发布了停止运营的声明。官方 TG 频道中也有多位用户反馈使用 AToken 钱包资产被盗了,但是并没有得到 AToken 团队的回复和处理。

如果有使用 AToken 钱包的用户请及时转移资产到安全的钱包中。具体可以参考如下操作:

1. 立即将 AToken 钱包中的相关的资产转移到新的钱包中。

2. 废弃导入 AToken 或者使用 AToken 生成的助记词或私钥的钱包。

3. 参考慢雾安全团队梳理的数字资产安全解决方案,对数字资产进行妥善的管理。

4. 留存相应有问题的 AToken 钱包 APP 的安装包,用于后续可能需要的取证等操作。

5. 如果资产已经被盗,可以先梳理被盗事件的时间线,以及黑客的相关地址 MistTrack 可以协助挽回可能的一线希望。[2022/2/9 9:39:46]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

郑重声明: 慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 韩国釜山银行联合世宗电信推出基于区块链的凭证交易平台

    [2021-8-11 1:47:40]8月11日消息,韩国釜山银行宣布,与世宗电信签署账户管理服务合同,推出基于区块链的数字受益人凭证交易平台。(韩联社) 韩国釜山港将开发基于区块链技术的货物控制和综合运营平台技术:韩国釜山市宣布,“构建智能型无...

  • 跨链钱包Liquality完成700万美金融资

    [2021-8-11 1:47:10]金色财经报道,ConsenSys旗下跨链钱包Liquality宣布完成700万美金融资,风险投资公司Hashed与Galaxy Digital领投,Coinbase Ventures、White Star Capit...

  • DeFi治理创企Tally融资600万美元

    [2021-8-13 1:51:46]去中心化自治组织(DAO)构建治理基础设施的平台Tally宣布融资600万美元,Blockchain Capital和Placeholder领投。但本轮融资并非完全由风险资本(VC)提供。Tally联合创始人兼首席执...

  • 美国万通人寿保险公司与NYDIG合作 为其机构客户提供比特币敞口

    [2021-8-11 1:49:09]美国万通人寿保险公司(MassMutual)通过与纽约数字投资集团(NYDIG)的进一步合作,加大了对比特币的投入,双方的目标是让这家保险巨头的机构客户获得BTC敞口。根据8月11日的公告,MassMutual已经与...

  • 中国工程院发布“荣泽区块链政务协同平台”应用案例

    [2021-8-11 1:48:15]8月10日,中国工程院《中国区块链发展战略研究》项目发布“发现100个中国区块链创新应用”栏目之“荣泽区块链政务协同平台”应用案例。 荣泽区块链政务协同平台是基于国家六项标准要求、创新利用区块链技术研发的一...

  • 慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏

    [2021-8-11 1:47:48]对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCr...

  • KingData监控:灰度ETC基金累计持仓1229.8万

    [2021-8-13 1:52:21]据KingData数据显示,灰度ETC基金减持1010.84 枚以太坊经典,基金持仓总规模变为1229.76万 枚 ETC。注:灰度暂未开放赎回,小幅减持或因每股含币量微调、扣减管理费所致。 奥斯卡影帝Ant...

  • Twitter的140件NFT在OpenSea交易量突破500万美元

    [2021-8-10 1:46:43]8月10日消息,Twitter在6月30日发布的NFT系列“The 140 Collection”在OpenSea NFT市场上创造了1700 ETH(530万美元)的总交易量。虽然这个数字远低于Axis Infin...

  • FTX的比特币期货市场份额升至第二

    [2021-8-11 1:47:06]金色财经报道,FTX的比特币期货市场份额自6月以来几乎翻了一番,从9%增长到16%。根据Arcane Research的一份报告,FTX已超越其竞争对手,成为比特币期货市场的第二大交易所。 数据:34,000...

  • SushiSwap推出动物币MEOW 可代表BentoBox金库的收益份额

    [2021-8-12 1:50:24]8月12日消息,SushiSwap官方宣布推出动物币Meowshi (MEOW)。据了解,MEOW可代表BentoBox金库的收益份额,每个xSUSHI BentoBox份额可由10万个MEOW代币表示,并自动根据收...

  • 跨链钱包Liquality融资700万美元

    [2021-8-10 1:46:56]8月10日消息,ConsenSys孵化的加密货币钱包公司Liquality在Hashed和Michael Novogratz的Galaxy Digital领导的一轮融资中筹集了700万美元。其他著名的参与投资者包括C...

水星链

[0:15ms0-1:31ms